PT-2024-8679 · FFmpeg+1 · Ffmpeg+1
Zeng Yunxiang
·
Publicado
2024-07-01
·
Atualizado
2025-11-26
·
CVE-2024-32228
CVSS v3.1
6.6
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H |
Nome do software vulnerável e versões afetadas
FFmpeg versão 7.0
Descrição
O problema está relacionado a um estouro de buffer na função
hevc frame end da biblioteca FFmpeg, localizada em libavcodec/hevcdec.c. Isso pode levar a uma operação fora dos limites da memória, permitindo potencialmente que um invasor divulgue informações protegidas. A vulnerabilidade está associada a um SEGV em libavcodec/hevcdec.c:2947:22 na função hevc frame end.Recomendações
Para o FFmpeg versão 7.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Ffmpeg