realloc_symlink in rock.c in GNU libcdio before 1.0.0 allows remote attackers to cause a denial of service (NULL Pointer Dereference) via a crafted iso file.
https://savannah.gnu.org/bugs/?52264
https://euvd.enisa.europa.eu/vulnerability/EUVD-2017-9332
https://access.redhat.com/errata/RHSA-2018:3246