PT-2024-8679 · FFmpeg+1 · Ffmpeg+1

Zeng Yunxiang

·

Publicado

2024-07-01

·

Atualizado

2025-11-26

·

CVE-2024-32228

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do software vulnerável e versões afetadas
FFmpeg versão 7.0
Descrição
O problema está relacionado a um estouro de buffer na função hevc frame end da biblioteca FFmpeg, localizada em libavcodec/hevcdec.c. Isso pode levar a uma operação fora dos limites da memória, permitindo potencialmente que um invasor divulgue informações protegidas. A vulnerabilidade está associada a um SEGV em libavcodec/hevcdec.c:2947:22 na função hevc frame end.
Recomendações
Para o FFmpeg versão 7.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10281
CVE-2024-32228
OESA-2024-1936
OPENSUSE-SU-2024:14097-1
OPENSUSE-SU-2024:14221-1
OPENSUSE-SU-2024:14226-1

Produtos afetados

Debian
Ffmpeg