Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2023-50007

Опубликовано: 19 апр. 2024
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 4

Описание

FFmpeg v.n6.1-3-g466799d4f5 allows an attacker to trigger use of a parameter of negative size in the av_samples_set_silence function in thelibavutil/samplefmt.c:260:9 component.

РелизСтатусПримечание
devel

not-affected

7:7.1.1-1ubuntu2
esm-apps/bionic

not-affected

code not present
esm-apps/focal

not-affected

code not present
esm-apps/jammy

not-affected

code not present
esm-apps/noble

released

7:6.1.1-3ubuntu5+esm1
esm-apps/xenial

not-affected

code not present
focal

not-affected

code not present
jammy

not-affected

code not present
mantic

released

7:6.0-6ubuntu1.1
noble

needed

Показывать по

РелизСтатусПримечание
devel

DNE

esm-infra-legacy/trusty

needs-triage

esm-infra/focal

DNE

focal

DNE

jammy

DNE

mantic

DNE

noble

DNE

oracular

DNE

plucky

DNE

questing

DNE

Показывать по

EPSS

Процентиль: 4%
0.00019
Низкий

4 Medium

CVSS3

Связанные уязвимости

CVSS3: 4
nvd
почти 2 года назад

FFmpeg v.n6.1-3-g466799d4f5 allows an attacker to trigger use of a parameter of negative size in the av_samples_set_silence function in thelibavutil/samplefmt.c:260:9 component.

CVSS3: 4
debian
почти 2 года назад

FFmpeg v.n6.1-3-g466799d4f5 allows an attacker to trigger use of a par ...

CVSS3: 4
github
почти 2 года назад

Buffer Overflow vulnerability in Ffmpeg v.n6.1-3-g466799d4f5 allows a local attacker to execute arbitrary code via theav_samples_set_silence function in thelibavutil/samplefmt.c:260:9 component.

CVSS3: 4
fstec
почти 2 года назад

Уязвимость компонента av_samples_set_silence (libavutil/samplefmt.c) мультимедийной библиотеки FFmpeg, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 4%
0.00019
Низкий

4 Medium

CVSS3