Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mc39-h54g-pvw6

Опубликовано: 05 апр. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

libdav1d-sys affected by dav1d AV1 decoder integer overflow

An integer overflow in dav1d AV1 decoder that can occur when decoding videos with large frame size. This can lead to memory corruption within the AV1 decoder. We recommend upgrading to version 0.7.0 of libdav1d-sys, which includes dav1d 1.4.0.

Пакеты

Наименование

libdav1d-sys

rust
Затронутые версииВерсия исправления

< 0.7.0

0.7.0

5.9 Medium

CVSS3

Дефекты

CWE-190

5.9 Medium

CVSS3

Дефекты

CWE-190