Esiste un overflow heap-based buffer in vc1_decode_i_block_adv in vc1_block.c in libav 12.3, che consente agli aggressori di causare un denial-of-service tramite un file AAC artigianale. |
https://bugzilla.libav.org/show_bug.cgi?id=1135 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18828 |
Vulnerabilità: CVE-2018-18828
