Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2009-4635

Опубликовано: 10 фев. 2010
Источник: ubuntu
Приоритет: low
EPSS Низкий
CVSS2: 9.3

Описание

FFmpeg 0.5 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted MOV container with improperly ordered tags that cause (1) mov.c and (2) utils.c to use inconsistent codec types and identifiers, leading to processing of a video-structure pointer by the mp3 decoder, and a stack-based buffer overflow.

РелизСтатусПримечание
dapper

ignored

end of life
devel

not-affected

4:0.5.1-1ubuntu1
hardy

not-affected

could not reproduce
intrepid

ignored

end of life, was needed
jaunty

ignored

end of life
karmic

not-affected

could not reproduce
lucid

not-affected

4:0.5.1-1ubuntu1
maverick

not-affected

4:0.5.1-1ubuntu1
upstream

needed

Показывать по

РелизСтатусПримечание
dapper

DNE

devel

DNE

hardy

DNE

intrepid

not-affected

could not reproduce
jaunty

not-affected

could not reproduce
karmic

DNE

lucid

DNE

maverick

DNE

upstream

needed

Показывать по

EPSS

Процентиль: 93%
0.09713
Низкий

9.3 Critical

CVSS2

Связанные уязвимости

nvd
почти 16 лет назад

FFmpeg 0.5 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted MOV container with improperly ordered tags that cause (1) mov.c and (2) utils.c to use inconsistent codec types and identifiers, leading to processing of a video-structure pointer by the mp3 decoder, and a stack-based buffer overflow.

debian
почти 16 лет назад

FFmpeg 0.5 allows remote attackers to cause a denial of service and po ...

github
почти 4 года назад

FFmpeg 0.5 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted MOV container with improperly ordered tags that cause (1) mov.c and (2) utils.c to use inconsistent codec types and identifiers, leading to processing of a video-structure pointer by the mp3 decoder, and a stack-based buffer overflow.

fstec
около 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
около 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 93%
0.09713
Низкий

9.3 Critical

CVSS2