PT-2021-4535 · FFmpeg+5 · Ffmpeg+5
CVE-2020-21041
·
Publicado
2019-02-21
·
Atualizado
2026-02-06
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
FFmpeg versão 4.1
Descrição
O problema está relacionado a um estouro de buffer no componente apng do inverse blend da biblioteca FFmpeg, o que poderia permitir que um invasor remoto causasse uma negação de serviço.
Recomendações
Para a versão 4.1 do FFmpeg, considere desativar a função apng do inverse blend em libavcodec/pngenc.c para impedir a exploração até que um patch esteja disponível.
Exploit
Correção
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Ffmpeg
Linuxmint
Suse
Ubuntu