PT-2018-4342 · FFmpeg · Ffmpeg

Paul Mehta

·

Publicado

2018-01-09

·

Atualizado

2018-01-30

·

CVE-2015-1208

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions FFmpeg versions prior to 2.4.6
Description The issue is related to an integer underflow in the mov read default function in libavformat/mov.c, which allows remote attackers to obtain sensitive information from heap and/or stack memory via a crafted MP4 file.
Recommendations For versions prior to 2.4.6, update to version 2.4.6 or later to resolve the issue.

Correção

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-1208

Produtos afetados

Ffmpeg