Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-4907

Опубликовано: 29 июл. 2023
Источник: debian

Описание

Uninitialized Use in FFmpeg in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)

Пакеты

ПакетСтатусВерсия исправленияРелизТип
chromiumfixed108.0.5359.71-1package
chromiumend-of-lifebusterpackage
ffmpegfixed7:6.0-4package
ffmpegnot-affectedbullseyepackage
ffmpegnot-affectedbusterpackage

Примечания

  • Fixed by: https://git.ffmpeg.org/gitweb/ffmpeg.git/commit/e601ec3c1991ee09ff45db3be4d894e5774f6f2b (n6.0)

  • Introduced by: https://git.ffmpeg.org/gitweb/ffmpeg.git/commitdiff/c3bf53fab2165f52b3f71412664668dd75e10a0f (n5.1)

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 2 лет назад

Uninitialized Use in FFmpeg in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 8.8
nvd
больше 2 лет назад

Uninitialized Use in FFmpeg in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 8.8
github
больше 2 лет назад

Uninitialized Use in FFmpeg in Google Chrome prior to 108.0.5359.71 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость мультимедийной библиотеки Ffmpeg браузера Google Chrome, позволяющая нарушителю выполнить произвольный код