Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-10192

Опубликовано: 09 фев. 2017
Источник: debian
EPSS Низкий

Описание

Heap-based buffer overflow in ffserver.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check chunk size.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ffmpegfixed7:3.2.2-1package
libavnot-affectedpackage

Примечания

  • Patch: https://github.com/FFmpeg/FFmpeg/commit/a5d25faa3f4b18dac737fdb35d0dd68eb0dc2156

  • https://www.openwall.com/lists/oss-security/2017/01/31/12

EPSS

Процентиль: 93%
0.06175
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

Heap-based buffer overflow in ffserver.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check chunk size.

CVSS3: 9.8
nvd
больше 9 лет назад

Heap-based buffer overflow in ffserver.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check chunk size.

CVSS3: 9.8
github
больше 4 лет назад

Heap-based buffer overflow in ffserver.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check chunk size.

fstec
больше 9 лет назад

Уязвимость мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

suse-cvrf
больше 9 лет назад

Security update for ffmpeg2

EPSS

Процентиль: 93%
0.06175
Низкий