В библиотеке обнаружена ошибка целочисленного переполнения при разборе значения счётчика в STTS atoms. Уязвимость позволяет выполнить произвольный код с правами пользователя, запустивший приложение, использующее эту библиотеку, при проигрывании специально сформированного Quicktime видео-файла. Upstream выпустил исправление этой ошибки в виде новой версии библиотеки 1.1.16.3.
1.1.16.3-alt1