Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1000460

Опубликовано: 03 янв. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

In line libavcodec/h264dec.c:500 in libav(v13_dev0), ffmpeg(n3.4), chromium(56 prior Feb 13, 2017), the return value of init_get_bits is ignored and get_ue_golomb(&gb) is called on an uninitialized get_bits context, which causes a NULL deref exception.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libav:libav:13_dev0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:ffmpeg:ffmpeg:3.4:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 56.0.2924 (включая)

EPSS

Процентиль: 44%
0.00216
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 8 лет назад

In line libavcodec/h264dec.c:500 in libav(v13_dev0), ffmpeg(n3.4), chromium(56 prior Feb 13, 2017), the return value of init_get_bits is ignored and get_ue_golomb(&gb) is called on an uninitialized get_bits context, which causes a NULL deref exception.

CVSS3: 6.5
debian
около 8 лет назад

In line libavcodec/h264dec.c:500 in libav(v13_dev0), ffmpeg(n3.4), chr ...

CVSS3: 6.5
github
больше 3 лет назад

In line libavcodec/h264dec.c:500 in libav(v13_dev0), ffmpeg(n3.4), chromium(56 prior Feb 13, 2017), the return value of init_get_bits is ignored and get_ue_golomb(&gb) is called on an uninitialized get_bits context, which causes a NULL deref exception.

EPSS

Процентиль: 44%
0.00216
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-476