Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-24020

Опубликовано: 26 мая 2021
Источник: debian
EPSS Низкий

Описание

Buffer Overflow vulnerability in FFMpeg 4.2.3 in dnn_execute_layer_pad in libavfilter/dnn/dnn_backend_native_layer_pad.c due to a call to memcpy without length checks, which could let a remote malicious user execute arbitrary code.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ffmpegfixed7:4.3.1-1package
ffmpegnot-affectedbullseyepackage
ffmpegnot-affectedbusterpackage
ffmpegnot-affectedstretchpackage

Примечания

  • https://trac.ffmpeg.org/ticket/8718

  • https://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=584f396132aa19d21bb1e38ad9a5d428869290cb

EPSS

Процентиль: 74%
0.00831
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 4 лет назад

Buffer Overflow vulnerability in FFMpeg 4.2.3 in dnn_execute_layer_pad in libavfilter/dnn/dnn_backend_native_layer_pad.c due to a call to memcpy without length checks, which could let a remote malicious user execute arbitrary code.

CVSS3: 8.8
nvd
больше 4 лет назад

Buffer Overflow vulnerability in FFMpeg 4.2.3 in dnn_execute_layer_pad in libavfilter/dnn/dnn_backend_native_layer_pad.c due to a call to memcpy without length checks, which could let a remote malicious user execute arbitrary code.

github
больше 3 лет назад

Buffer Overflow vulnerability in FFMpeg 4.2.3 in dnn_execute_layer_pad in libavfilter/dnn/dnn_backend_native_layer_pad.c due to a call to memcpy without length checks, which could let a remote malicious user execute arbitrary code.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость функции dnn_execute_layer_pad компонента libavfilter/dnn/dnn_backend_native_layer_pad.c мультимедийной библиотеки FFmpeg, связанная с переполнением буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 74%
0.00831
Низкий