PT-2024-9897 · FFmpeg+6 · Ffmpeg+6

CVE-2024-35368

·

Publicado

2024-11-29

·

Atualizado

2026-06-18

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
FFmpeg versão n7.0
Descrição:
O problema está relacionado a um erro de liberação dupla (Double Free) na função rkmpp retrieve frame, no arquivo libavcodec/rkmppdec.c da biblioteca multimídia FFmpeg. Esse erro pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações:
Para a versão n7.0 do FFmpeg, como solução temporária, considere desativar a função rkmpp retrieve frame até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00006
CVE-2024-35368
DLA-4039-1
DSA-5985-1
MGASA-2025-0087
OESA-2024-2553
OESA-2024-2554
OESA-2024-2574
OESA-2024-2575
OESA-2024-2576
OPENSUSE-SU-2025:14849-1
OPENSUSE-SU-2025:14850-1
OPENSUSE-SU-2025:15010-1
OPENSUSE-SU-2025_0862-1
OPENSUSE-SU-2025_1128-1
OPENSUSE-SU-2025_1450-1
OPENSUSE-SU-2026:20855-1
SUSE-SU-2025:0862-1
SUSE-SU-2025:1128-1
SUSE-SU-2025:1450-1
SUSE-SU-2026:2444-1
SUSE-SU-2026:2445-1
USN-7823-1

Produtos afetados

Astra Linux
Debian
Ffmpeg
Linuxmint
Red Os
Suse
Ubuntu