Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-49528

Опубликовано: 12 апр. 2024
Источник: debian
EPSS Низкий

Описание

Buffer Overflow vulnerability in FFmpeg version n6.1-3-g466799d4f5, allows a local attacker to execute arbitrary code and cause a denial of service (DoS) via the af_dialoguenhance.c:261:5 in the de_stereo component.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ffmpegfixed7:7.0-1experimentalpackage
ffmpegfixed7:7.0.1-3package
ffmpegpostponedbookwormpackage
ffmpegnot-affectedbullseyepackage
ffmpegnot-affectedbusterpackage

Примечания

  • https://trac.ffmpeg.org/ticket/10691

  • Introduced after: https://github.com/FFmpeg/FFmpeg/commit/f05c52985cf80d565c6e91fb4749e57dd8977d3e (n5.1)

  • Fixed by https://github.com/ffmpeg/ffmpeg/commit/2d9ed64859c9887d0504cd71dbd5b2c15e14251a (n7.0)

EPSS

Процентиль: 9%
0.00034
Низкий

Связанные уязвимости

CVSS3: 8
ubuntu
почти 2 года назад

Buffer Overflow vulnerability in FFmpeg version n6.1-3-g466799d4f5, allows a local attacker to execute arbitrary code and cause a denial of service (DoS) via the af_dialoguenhance.c:261:5 in the de_stereo component.

CVSS3: 8
nvd
почти 2 года назад

Buffer Overflow vulnerability in FFmpeg version n6.1-3-g466799d4f5, allows a local attacker to execute arbitrary code and cause a denial of service (DoS) via the af_dialoguenhance.c:261:5 in the de_stereo component.

CVSS3: 8
github
почти 2 года назад

Buffer Overflow vulnerability in FFmpeg version n6.1-3-g466799d4f5, allows a local attacker to execute arbitrary code and cause a denial of service (DoS) via the af_dialoguenhance.c:261:5 in the de_stereo component.

CVSS3: 8
fstec
почти 2 года назад

Уязвимость компонента de_stereo (af_dialoguenhance.c) мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 9%
0.00034
Низкий