Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvfc-9rrp-jw6f

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Heap-based buffer overflow in libavformat/rtmppkt.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check for RTMP packet size mismatches.

Heap-based buffer overflow in libavformat/rtmppkt.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check for RTMP packet size mismatches.

EPSS

Процентиль: 95%
0.16183
Средний

9.8 Critical

CVSS3

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

Heap-based buffer overflow in libavformat/rtmppkt.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check for RTMP packet size mismatches.

CVSS3: 9.8
nvd
почти 9 лет назад

Heap-based buffer overflow in libavformat/rtmppkt.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check for RTMP packet size mismatches.

CVSS3: 9.8
debian
почти 9 лет назад

Heap-based buffer overflow in libavformat/rtmppkt.c in FFmpeg before 2 ...

fstec
почти 9 лет назад

Уязвимость компонента libavformat/rtmppkt.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

suse-cvrf
больше 8 лет назад

Security update for ffmpeg2

EPSS

Процентиль: 95%
0.16183
Средний

9.8 Critical

CVSS3

Дефекты

CWE-119