Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1208

Опубликовано: 09 янв. 2018
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

Integer underflow in the mov_read_default function in libavformat/mov.c in FFmpeg before 2.4.6 allows remote attackers to obtain sensitive information from heap and/or stack memory via a crafted MP4 file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*
Версия до 2.4.6 (исключая)

EPSS

Процентиль: 61%
0.00415
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-191

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 8 лет назад

Integer underflow in the mov_read_default function in libavformat/mov.c in FFmpeg before 2.4.6 allows remote attackers to obtain sensitive information from heap and/or stack memory via a crafted MP4 file.

CVSS3: 5.5
debian
около 8 лет назад

Integer underflow in the mov_read_default function in libavformat/mov. ...

CVSS3: 5.5
github
больше 3 лет назад

Integer underflow in the mov_read_default function in libavformat/mov.c in FFmpeg before 2.4.6 allows remote attackers to obtain sensitive information from heap and/or stack memory via a crafted MP4 file.

EPSS

Процентиль: 61%
0.00415
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-191