Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-22036

Опубликовано: 01 июн. 2021
Источник: debian
EPSS Низкий

Описание

A heap-based Buffer Overflow vulnerability exists in FFmpeg 4.2 in filter_intra at libavfilter/vf_bwdif.c, which might lead to memory corruption and other potential consequences.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ffmpegfixed7:4.3-2package

Примечания

  • https://trac.ffmpeg.org/ticket/8261

  • https://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=8c3166e1c302c3ba80d9742ae46161c0fa8e2606

  • CVE-2020-22036 and CVE-2020-20899 are duplicates, reported to MITRE

EPSS

Процентиль: 78%
0.01155
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 4 лет назад

A heap-based Buffer Overflow vulnerability exists in FFmpeg 4.2 in filter_intra at libavfilter/vf_bwdif.c, which might lead to memory corruption and other potential consequences.

CVSS3: 8.8
nvd
больше 4 лет назад

A heap-based Buffer Overflow vulnerability exists in FFmpeg 4.2 in filter_intra at libavfilter/vf_bwdif.c, which might lead to memory corruption and other potential consequences.

github
больше 3 лет назад

A heap-based Buffer Overflow vulnerability exists in FFmpeg 4.2 in filter_intra at libavfilter/vf_bwdif.c, which might lead to memory corruption and other potential consequences.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость компонента filter_intra библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 78%
0.01155
Низкий