Описание
Уязвимость функции jfif_encode() библиотеки для кодирования и декодирования jpeg-файлов ffjpeg связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
Сообщество свободного программного обеспечения
Наименование ПО
ffjpeg
Версия ПО
- (ffjpeg)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/rockcarry/ffjpeg/pull/45
https://github.com/rockcarry/ffjpeg/commit/23dffdfd2507b4de7b9f292ac1a791d68f4fd9a3
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 48%
0.00246
Низкий
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.5
nvd
больше 4 лет назад
A global buffer overflow vulnerability in jfif_encode at jfif.c:701 of ffjpeg through 2020-06-22 allows attackers to cause a Denial of Service (DOS) via a crafted jpeg file.
CVSS3: 6.5
github
больше 3 лет назад
A global buffer overflow vulnerability in jfif_encode at jfif.c:701 of ffjpeg through 2020-06-22 allows attackers to cause a Denial of Service (DOS) via a crafted jpeg file.
EPSS
Процентиль: 48%
0.00246
Низкий
6.5 Medium
CVSS3
4.3 Medium
CVSS2