CVE-2026-5235

A vulnerability was determined in Axiomatic Bento4 up to 1.6.0-641. This impacts the function AP4_BitReader::ReadCache of the file Ap4Dac4Atom.cpp of the component MP4 File Parser. This manipulation causes heap-based buffer overflow. The attack needs to be launched locally. The exploit has been publicly disclosed and may be utilized. The project was informed of the problem early through an issue report but has not responded yet.
Configurations

No configuration.

History

24 Apr 2026, 18:12

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad fue determinada en Axiomatic Bento4 hasta 1.6.0-641. Esto afecta la función AP4_BitReader::ReadCache del archivo Ap4Dac4Atom.cpp del componente MP4 File Parser. Esta manipulación causa desbordamiento de búfer basado en montículo. El ataque necesita ser lanzado localmente. El exploit ha sido divulgado públicamente y puede ser utilizado. El proyecto fue informado del problema tempranamente a través de un informe de problema pero aún no ha respondido.

31 Mar 2026, 23:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-31 23:17

Updated : 2026-04-29 01:00


NVD link : CVE-2026-5235

Mitre link : CVE-2026-5235

CVE.ORG link : CVE-2026-5235


JSON object : View

Products Affected

No product.

CWE
CWE-119

Improper Restriction of Operations within the Bounds of a Memory Buffer

CWE-122

Heap-based Buffer Overflow