Vulnerabilidad en FFmpeg (CVE-2025-1816)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2025
Última modificación:
03/03/2025
Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en FFmpeg hasta 6e26f57f672b05e7b8b052007a83aef99dc81ccb. Afecta a la función audio_element_obu del archivo libavformat/iamf_parse.c del componente IAMF File Handler. La manipulación del argumento num_parameters provoca una fuga de memoria. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. El identificador del parche es 0526535cd58444dd264e810b2f3348b4d96cff3b. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://ffmpeg.org/
- https://git.ffmpeg.org/gitweb/ffmpeg.git/commit/0526535cd58444dd264e810b2f3348b4d96cff3b
- https://trac.ffmpeg.org/attachment/ticket/11475/poc
- https://trac.ffmpeg.org/ticket/11475
- https://vuldb.com/?ctiid_298089=
- https://vuldb.com/?id_298089=
- https://vuldb.com/?submit_506575=
- https://trac.ffmpeg.org/ticket/11475