Описание
The cavs_idct8_add_c function in libavcodec/cavsdsp.c in FFmpeg before 3.1.4 is vulnerable to reading out-of-bounds memory when decoding with cavs_decode.
Ссылки
- Mailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 3.1.3 (включая)
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.01376
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-125
Связанные уязвимости
CVSS3: 7.8
ubuntu
больше 9 лет назад
The cavs_idct8_add_c function in libavcodec/cavsdsp.c in FFmpeg before 3.1.4 is vulnerable to reading out-of-bounds memory when decoding with cavs_decode.
CVSS3: 7.8
debian
больше 9 лет назад
The cavs_idct8_add_c function in libavcodec/cavsdsp.c in FFmpeg before ...
CVSS3: 7.8
github
больше 4 лет назад
The cavs_idct8_add_c function in libavcodec/cavsdsp.c in FFmpeg before 3.1.4 is vulnerable to reading out-of-bounds memory when decoding with cavs_decode.
EPSS
Процентиль: 70%
0.01376
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-125