Описание
FFmpeg version n6.1.1 was discovered to contain a heap use-after-free via the av_hwframe_ctx_init function.
Ссылки
- Third Party Advisory
- Patch
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Patch
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.0 (исключая)
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:40:*:*:*:*:*:*:*
EPSS
Процентиль: 57%
0.00351
Низкий
7.5 High
CVSS3
Дефекты
CWE-416
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 2 года назад
FFmpeg version n6.1.1 was discovered to contain a heap use-after-free via the av_hwframe_ctx_init function.
CVSS3: 7.5
debian
почти 2 года назад
FFmpeg version n6.1.1 was discovered to contain a heap use-after-free ...
CVSS3: 7.5
github
почти 2 года назад
FFmpeg version n6.1.1 was discovered to contain a heap use-after-free via the av_hwframe_ctx_init function.
CVSS3: 7.5
fstec
почти 2 года назад
Уязвимость функции av_hwframe_ctx_init мультимедийной библиотеки FFmpeg, позволяющая нарушителю оказать воздействие на целостность данных
EPSS
Процентиль: 57%
0.00351
Низкий
7.5 High
CVSS3
Дефекты
CWE-416