{"id":"CVE-2017-12781","details":"The EBML_BufferToID function in ebmlelement.c in libebml2 through 2012-08-26 allows remote attackers to cause a denial of service (Null pointer dereference and application crash) via a crafted mkv file.","modified":"2026-07-08T05:51:24.104031035Z","published":"2017-11-10T02:29:17.357Z","database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:a:matroska:libebml2:*:*:*:*:*:*:*:*"],"extracted_events":[{"last_affected":"2012-08-26"}],"source":"CPE_RANGE","vendor_product":"matroska:libebml2"}]},"references":[{"type":"ADVISORY","url":"http://packetstormsecurity.com/files/144902/mkvalidator-0.5.1-Denial-Of-Service.html"},{"type":"EVIDENCE","url":"http://seclists.org/fulldisclosure/2017/Nov/19"},{"type":"EVIDENCE","url":"https://github.com/Matroska-Org/foundation-source/issues/24"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/matroska-org/foundation-source","events":[{"introduced":"d5bcb70f2a7b0da788cc844f19734a20489acc59"},{"last_affected":"377eab34f9befa6846159f8a2176e054ce3e0ae6"}],"database_specific":{"extracted_events":[{"introduced":"0.8.9"},{"last_affected":"0.8.9"},{"introduced":"0.5.1"},{"last_affected":"0.5.1"}],"source":"CPE_STRING","cpe":["cpe:2.3:a:matroska:mkclean:0.8.9:*:*:*:*:*:*:*","cpe:2.3:a:matroska:mkvalidator:0.5.1:*:*:*:*:*:*:*"]}}],"versions":["0.5.1","0.8.9","mkvalidator-0.5.1","mkclean-0.8.9-1","mkclean-0.8.9"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-12781.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H"}]}