PT-2025-1563 · FFmpeg+1 · Ffmpeg+1

Harvey Phillips

·

Publicado

2023-12-01

·

Atualizado

2025-11-21

·

CVE-2023-6604

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas FFmpeg (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no FFmpeg, permitindo carga adicional inesperada de CPU e consumo de armazenamento. Isso pode levar a desempenho degradado ou negação de serviço via desmultiplexação de dados arbitrários como dados formatados em XBIN sem validação adequada do formato.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02729
CVE-2023-6604
DLA-4241-1
DSA-5985-1
MGASA-2025-0306

Produtos afetados

Debian
Ffmpeg