CVE-2022-41847: Axiosys BENTO4

Medium severity, CVSS 5.5. EPSS: 0.4% chance of exploitation in the next 30 days.

An issue was discovered in Bento4 1.6.0-639. A memory leak exists in AP4_StdcFileByteStream::Create(AP4_FileByteStream*, char const*, AP4_FileByteStream::Mode, AP4_ByteStream*&) in System/StdC/Ap4StdCFileByteStream.cpp.

Affected products

  • Axiosys BENTO4: version 1.6.0-639 only

Published 2022-09-30. Last modified 2026-06-17.