PT-2021-21948 · FFmpeg · Ffmpeg
Publicado
2021-09-20
·
Atualizado
2021-09-27
·
CVE-2021-38089
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Ffmpeg versão 4.2.1
Descrição:
Uma vulnerabilidade de estouro de buffer na função
config input, localizada em libavfilter/vf bm3d.c, permite que invasores provoquem uma negação de serviço ou outros impactos não especificados.Recomendações:
Para o Ffmpeg versão 4.2.1, considere desativar a função
config input em libavfilter/vf bm3d.c como uma solução temporária até que um patch esteja disponível.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ffmpeg