Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-22860

Опубликовано: 27 янв. 2024
Источник: debian
EPSS Низкий

Описание

Integer overflow vulnerability in FFmpeg before n6.1, allows remote attackers to execute arbitrary code via the jpegxl_anim_read_packet component in the JPEG XL Animation decoder.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ffmpegfixed7:6.1-1package
ffmpegnot-affectedbookwormpackage
ffmpegnot-affectedbullseyepackage
ffmpegnot-affectedbusterpackage

Примечания

  • https://github.com/FFmpeg/FFmpeg/commit/d2e8974699a9e35cc1a926bf74a972300d629cd5 (n6.1)

  • https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=61991

EPSS

Процентиль: 88%
0.03707
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 2 лет назад

Integer overflow vulnerability in FFmpeg before n6.1, allows remote attackers to execute arbitrary code via the jpegxl_anim_read_packet component in the JPEG XL Animation decoder.

CVSS3: 9.8
nvd
около 2 лет назад

Integer overflow vulnerability in FFmpeg before n6.1, allows remote attackers to execute arbitrary code via the jpegxl_anim_read_packet component in the JPEG XL Animation decoder.

CVSS3: 9.8
github
около 2 лет назад

Integer overflow vulnerability in FFmpeg before n6.1, allows remote attackers to execute arbitrary code via the jpegxl_anim_read_packet component in the JPEG XL Animation decoder.

CVSS3: 6.3
fstec
больше 2 лет назад

Уязвимость функции jpegxl_anim_read_packet() декодировщика JPEG XL мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 88%
0.03707
Низкий