In MediaInfoLib in MediaArea MediaInfo 20.03, there is a stack-based buffer over-read in Streams_Fill_PerStream in Multiple/File_MpegPs.cpp (aka an off-by-one during MpegPs parsing).
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-15395
Reference (s):
- FEDORA:FEDORA-2020-dec3658f55
- URL: https://lists.fedoraproject.org/archives/list/[email protected]/message/QQJCEQRRPTN5CY5URDFTEJU3A2VKLNBA/
- https://mediaarea.net/en/MediaInfo
- https://sourceforge.net/p/mediainfo/bugs/1127/

