PT-2025-1310 · FFmpeg+6 · Ffmpeg+6
CVE-2024-36613
·
Publicado
2025-01-03
·
Atualizado
2026-01-17
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versão do FFmpeg n6.1.1
Descrição
O problema está relacionado a um estouro de inteiro no demuxer DXA da biblioteca libavformat, potencialmente resultando em uma condição de negação de serviço (DoS) ou outro comportamento indefinido.
Recomendações
Para a versão do FFmpeg n6.1.1, considere atualizar para uma versão mais recente para mitigar o risco, pois a versão atual possui uma vulnerabilidade conhecida no demuxer DXA.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Ffmpeg
Linuxmint
Red Os
Suse
Ubuntu
Libavformat