Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9717

Опубликовано: 19 сент. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 7.1
EPSS Низкий

Описание

In Libav 12.3, a denial of service in the subtitle decoder allows attackers to hog the CPU via a crafted video file in Matroska format, because srt_to_ass in libavcodec/srtdec.c has a complex format argument to sscanf.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:libav:libav:*:*:*:*:*:*:*:*
Версия до 12.3 (включая)

EPSS

Процентиль: 49%
0.00258
Низкий

6.5 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

In Libav 12.3, a denial of service in the subtitle decoder allows attackers to hog the CPU via a crafted video file in Matroska format, because srt_to_ass in libavcodec/srtdec.c has a complex format argument to sscanf.

CVSS3: 6.5
debian
больше 6 лет назад

In Libav 12.3, a denial of service in the subtitle decoder allows atta ...

github
больше 3 лет назад

In Libav 12.3, a denial of service in the subtitle decoder allows attackers to hog the CPU via a crafted video file in Matroska format, because srt_to_ass in libavcodec/srtdec.c has a complex format argument to sscanf.

EPSS

Процентиль: 49%
0.00258
Низкий

6.5 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-400