Vulnerabilidad en las implementaciones de referencia de los códecs AV1 y VP8/VP9
Se ha identificado una vulnerabilidad crítica (CVE-2024-5171) en la biblioteca libaom, desarrollada por la alianza Open Media (AOMedia), que proporciona la implementación de referencia del formato de codificación de video AV1, lo que lleva a un desbordamiento de enteros y a la escritura en áreas fuera de los límites del búfer al procesar valores demasiado grandes en algunos parámetros. Se ha identificado una vulnerabilidad similar (CVE-2024-5197) en la biblioteca libvpx que implementa los códecs VP8 y VP9. Los problemas han sido corregidos en las actualizaciones […]
