Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2009-0385

Опубликовано: 02 фев. 2009
Источник: debian
EPSS Средний

Описание

Integer signedness error in the fourxm_read_header function in libavformat/4xm.c in FFmpeg before revision 16846 allows remote attackers to execute arbitrary code via a malformed 4X movie file with a large current_track value, which triggers a NULL pointer dereference.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ffmpeg-debianfixed0.svn20080206-16package
ffmpegfixed0.svn20080206-16package
xmovieremovedpackage
mplayerfixed1.0~rc2-14package

Примечания

  • MPlayer links against libavformat since 1.0~rc2-14, etch Mplayer still needs a fix

  • http://git.ffmpeg.org/?p=ffmpeg;a=commitdiff;h=72e715fb798f2cb79fd24a6d2eaeafb7c6eeda17

EPSS

Процентиль: 93%
0.11552
Средний

Связанные уязвимости

ubuntu
почти 17 лет назад

Integer signedness error in the fourxm_read_header function in libavformat/4xm.c in FFmpeg before revision 16846 allows remote attackers to execute arbitrary code via a malformed 4X movie file with a large current_track value, which triggers a NULL pointer dereference.

nvd
почти 17 лет назад

Integer signedness error in the fourxm_read_header function in libavformat/4xm.c in FFmpeg before revision 16846 allows remote attackers to execute arbitrary code via a malformed 4X movie file with a large current_track value, which triggers a NULL pointer dereference.

github
больше 3 лет назад

Integer signedness error in the fourxm_read_header function in libavformat/4xm.c in FFmpeg before revision 16846 allows remote attackers to execute arbitrary code via a malformed 4X movie file with a large current_track value, which triggers a NULL pointer dereference.

fstec
больше 17 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 93%
0.11552
Средний