Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FFmpeg (CVE-2025-1373)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
17/02/2025
Última modificación:
17/02/2025

Descripción

Se ha encontrado una vulnerabilidad en FFmpeg hasta la versión 7.1. Se ha calificado como problemática. Este problema afecta a la función mov_read_trak del archivo libavformat/mov.c del componente MOV Parser. La manipulación provoca la desreferenciación de puntero nulo. Se requiere acceso local para abordar este ataque. El exploit se ha hecho público y puede utilizarse. El parche se identifica como 43be8d07281caca2e88bfd8ee2333633e1fb1a13. Se recomienda aplicar un parche para solucionar este problema.