PT-2021-21948 · FFmpeg · Ffmpeg

Publicado

2021-09-20

·

Atualizado

2021-09-27

·

CVE-2021-38089

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Ffmpeg versão 4.2.1
Descrição:
Uma vulnerabilidade de estouro de buffer na função config input, localizada em libavfilter/vf bm3d.c, permite que invasores provoquem uma negação de serviço ou outros impactos não especificados.
Recomendações:
Para o Ffmpeg versão 4.2.1, considere desativar a função config input em libavfilter/vf bm3d.c como uma solução temporária até que um patch esteja disponível.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-38089

Produtos afetados

Ffmpeg