Out-of-bounds read in MediaInfo - CVE-2019-11373
Published: July 8, 2019
Vulnerability details
The vulnerability allows a remote attacker to gain access to perform denial of service (DoS) attack.
The vulnerability exists due to a boundary condition within the File__Analyze::Get_L8() function in File__Analyze_Buffer.cpp file. A remote attacker can create a specially crafted file, trick the victim into opening it, trigger out-of-bounds read error and crash the affected application.
Affected software
Fedora
SUSE Linux
Opensuse
mediaconch
libmediainfo
mediainfo
How to mitigate CVE-2019-11373
mediaconch - addressed in versions 18.03.2-7.el7, 18.03.2-7.fc28, 18.03.2-7.fc29, 18.03.2-7.fc30
libmediainfo - addressed in versions 18.12-3.el6, 18.12-3.el7, 18.12-3.fc28, 18.12-3.fc29, 18.12-3.fc30, 19.04-1.el6, 19.04-1.el7, 19.04-1.fc28, 19.04-1.fc29, 19.04-1.fc30
mediainfo - addressed in versions 19.04-1.el6, 19.04-1.el7, 19.04-1.fc28, 19.04-1.fc29, 19.04-1.fc30
External References
Related Security Bulletins
- OpenSUSE Linux update for libmediainfo
- OpenSUSE Linux update for libmediainfo
- OpenSUSE Linux update for libmediainfo
- Fedora 28 update for libmediainfo
- Fedora EPEL 6 update for libmediainfo
- Fedora 29 update for libmediainfo
- Fedora EPEL 7 update for libmediainfo
- Fedora 30 update for libmediainfo
- Fedora 30 update for libmediainfo, mediaconch, mediainfo
- Fedora 29 update for libmediainfo, mediaconch, mediainfo
- Fedora EPEL 6 update for libmediainfo, mediainfo
- Fedora EPEL 7 update for libmediainfo, mediaconch, mediainfo
- Fedora 28 update for libmediainfo, mediaconch, mediainfo