PT-2024-9897 · FFmpeg+6 · Ffmpeg+6
CVE-2024-35368
·
Publicado
2024-11-29
·
Atualizado
2026-06-18
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
FFmpeg versão n7.0
Descrição:
O problema está relacionado a um erro de liberação dupla (Double Free) na função
rkmpp retrieve frame, no arquivo libavcodec/rkmppdec.c da biblioteca multimídia FFmpeg. Esse erro pode ser explorado por um invasor remoto para executar código arbitrário.Recomendações:
Para a versão n7.0 do FFmpeg, como solução temporária, considere desativar a função
rkmpp retrieve frame até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Ffmpeg
Linuxmint
Red Os
Suse
Ubuntu