Описание
A heap-use-after-free in the av_freep function in libavutil/mem.c of FFmpeg 4.2 allows attackers to execute arbitrary code.
Ссылки
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ffmpeg:ffmpeg:4.2:-:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00262
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-416
Связанные уязвимости
CVSS3: 8.8
ubuntu
больше 4 лет назад
A heap-use-after-free in the av_freep function in libavutil/mem.c of FFmpeg 4.2 allows attackers to execute arbitrary code.
CVSS3: 8.8
debian
больше 4 лет назад
A heap-use-after-free in the av_freep function in libavutil/mem.c of F ...
github
больше 3 лет назад
A heap-use-after-free in the av_freep function in libavutil/mem.c of FFmpeg 4.2 allows attackers to execute arbitrary code.
CVSS3: 8.8
fstec
больше 4 лет назад
Уязвимость функции av_freep компонента libavutil/mem.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
Процентиль: 49%
0.00262
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-416