Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FFmpeg (CVE-2025-1816)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2025
Última modificación:
03/03/2025

Descripción

Se ha encontrado una vulnerabilidad clasificada como problemática en FFmpeg hasta 6e26f57f672b05e7b8b052007a83aef99dc81ccb. Afecta a la función audio_element_obu del archivo libavformat/iamf_parse.c del componente IAMF File Handler. La manipulación del argumento num_parameters provoca una fuga de memoria. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. El identificador del parche es 0526535cd58444dd264e810b2f3348b4d96cff3b. Se recomienda aplicar un parche para solucionar este problema.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA