Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3062

Опубликовано: 16 июн. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

The mov_read_dref function in libavformat/mov.c in Libav before 11.7 and FFmpeg before 0.11 allows remote attackers to cause a denial of service (memory corruption) or execute arbitrary code via the entries value in a dref box in an MP4 file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libav:libav:*:*:*:*:*:*:*:*
Версия до 11.6 (включая)
Конфигурация 2
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*
Версия до 0.10.15 (включая)
Конфигурация 3
cpe:2.3:o:debian:debian_linux:*:*:*:*:*:*:*:*
Версия до 8.0 (включая)
Конфигурация 4
cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02512
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 9 лет назад

The mov_read_dref function in libavformat/mov.c in Libav before 11.7 and FFmpeg before 0.11 allows remote attackers to cause a denial of service (memory corruption) or execute arbitrary code via the entries value in a dref box in an MP4 file.

CVSS3: 8.8
debian
больше 9 лет назад

The mov_read_dref function in libavformat/mov.c in Libav before 11.7 a ...

CVSS3: 8.8
github
больше 3 лет назад

The mov_read_dref function in libavformat/mov.c in Libav before 11.7 and FFmpeg before 0.11 allows remote attackers to cause a denial of service (memory corruption) or execute arbitrary code via the entries value in a dref box in an MP4 file.

suse-cvrf
больше 9 лет назад

Security update for libav

EPSS

Процентиль: 85%
0.02512
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119