Vulnerabilità nelle implementazioni di riferimento dei codec AV1 e VP8/VP9
Nella libreria libaom, sviluppata dall'alleanza Open Media (AOMedia), è stata individuata una vulnerabilità critica (CVE-2024-5171) che porta a un overflow intero e a una scrittura oltre i limiti del buffer durante l'elaborazione di valori troppo grandi in alcuni parametri. Una vulnerabilità simile (CVE-2024-5197) è stata trovata nella libreria libvpx, che implementa i codec VP8 e VP9. I problemi sono stati risolti negli aggiornamenti […]
