Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1208

Опубликовано: 09 янв. 2018
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

Integer underflow in the mov_read_default function in libavformat/mov.c in FFmpeg before 2.4.6 allows remote attackers to obtain sensitive information from heap and/or stack memory via a crafted MP4 file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*
Версия до 2.4.6 (исключая)

EPSS

Процентиль: 72%
0.01485
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-191

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 8 лет назад

Integer underflow in the mov_read_default function in libavformat/mov.c in FFmpeg before 2.4.6 allows remote attackers to obtain sensitive information from heap and/or stack memory via a crafted MP4 file.

CVSS3: 5.5
debian
больше 8 лет назад

Integer underflow in the mov_read_default function in libavformat/mov. ...

CVSS3: 5.5
github
больше 4 лет назад

Integer underflow in the mov_read_default function in libavformat/mov.c in FFmpeg before 2.4.6 allows remote attackers to obtain sensitive information from heap and/or stack memory via a crafted MP4 file.

EPSS

Процентиль: 72%
0.01485
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-191