Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1580

Опубликовано: 19 фев. 2024
Источник: nvd
CVSS3: 5.9
CVSS3: 8.8
EPSS Низкий

Описание

An integer overflow in dav1d AV1 decoder that can occur when decoding videos with large frame size. This can lead to memory corruption within the AV1 decoder. We recommend upgrading past version 1.4.0 of dav1d.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:dav1d:*:*:*:*:*:*:*:*
Версия до 1.4.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 17.4.1 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия до 16.7.7 (исключая)
cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.4.1 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 16.7.7 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.4.1 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.6.6 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.4.1 (исключая)
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
Версия до 1.1.1 (исключая)
Конфигурация 3
cpe:2.3:o:fedoraproject:fedora:40:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00275
Низкий

5.9 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 2 года назад

An integer overflow in dav1d AV1 decoder that can occur when decoding videos with large frame size. This can lead to memory corruption within the AV1 decoder. We recommend upgrading past version 1.4.0 of dav1d.

CVSS3: 5.9
debian
почти 2 года назад

An integer overflow in dav1d AV1 decoder that can occur when decoding ...

suse-cvrf
почти 2 года назад

Security update for dav1d

suse-cvrf
почти 2 года назад

Security update for dav1d

CVSS3: 5.9
github
почти 2 года назад

An integer overflow in dav1d AV1 decoder that can occur when decoding videos with large frame size. This can lead to memory corruption within the AV1 decoder. We recommend upgrading past version 1.4.0 of dav1d.

EPSS

Процентиль: 51%
0.00275
Низкий

5.9 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-190
CWE-190