PT-2025-1310 · FFmpeg+6 · Ffmpeg+6

CVE-2024-36613

·

Publicado

2025-01-03

·

Atualizado

2026-01-17

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versão do FFmpeg n6.1.1
Descrição O problema está relacionado a um estouro de inteiro no demuxer DXA da biblioteca libavformat, potencialmente resultando em uma condição de negação de serviço (DoS) ou outro comportamento indefinido.
Recomendações Para a versão do FFmpeg n6.1.1, considere atualizar para uma versão mais recente para mitigar o risco, pois a versão atual possui uma vulnerabilidade conhecida no demuxer DXA. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00946
CVE-2024-36613
OPENSUSE-SU-2025:14833-1
OPENSUSE-SU-2025:14834-1
OPENSUSE-SU-2025:15012-1
OPENSUSE-SU-2025_0862-1
OPENSUSE-SU-2025_1128-1
OPENSUSE-SU-2025_1450-1
SUSE-SU-2025:0862-1
SUSE-SU-2025:1128-1
SUSE-SU-2025:1450-1
USN-7823-1

Produtos afetados

Astra Linux
Ffmpeg
Linuxmint
Red Os
Suse
Ubuntu
Libavformat