A vulnerability was identified in Axiomatic Bento4 up to 1.6.0-641. Affected is the function AP4_BitReader::SkipBits of the file Ap4Dac4Atom.cpp of the component DSI v1 Parser. Such manipulation of the argument n_presentations leads to heap-based buffer overflow. The attack needs to be performed locally. The exploit is publicly available and might be used. The project was informed of the problem early through an issue report but has not responded yet.
A heap-based buffer overflow vulnerability exists in Axiomatic Bento4 up to version 1.6.0-641 in the DSI v1 Parser component, specifically in the AP4_BitReader::SkipBits function. Local attackers can exploit this vulnerability through manipulation of the n_presentations argument, with public exploits already available.
تم تحديد ثغرة تجاوز سعة الذاكرة العميقة في مكون محلل DSI v1 من Axiomatic Bento4، حيث يمكن للمهاجمين المحليين استغلالها من خلال التلاعب بمعامل n_presentations في دالة AP4_BitReader::SkipBits. الاستغلالات العامة متاحة بالفعل، مما يزيد من خطر الاستخدام الضار.
ثغرة تجاوز سعة الذاكرة العميقة موجودة في Axiomatic Bento4 حتى الإصدار 1.6.0-641 في مكون محلل DSI v1، وتحديداً في دالة AP4_BitReader::SkipBits. يمكن للمهاجمين المحليين استغلال هذه الثغرة من خلال التلاعب بمعامل n_presentations، مع توفر استغلالات عامة بالفعل.
Update Axiomatic Bento4 to a version newer than 1.6.0-641 once available. Restrict local access to systems running vulnerable versions. Monitor for suspicious activity related to media file processing. Implement input validation for DSI v1 parser operations.
قم بتحديث Axiomatic Bento4 إلى إصدار أحدث من 1.6.0-641 عند توفره. قيد الوصول المحلي للأنظمة التي تقوم بتشغيل الإصدارات الضعيفة. راقب النشاط المريب المتعلق بمعالجة ملفات الوسائط. طبق التحقق من صحة المدخلات لعمليات محلل DSI v1.