PT-2025-35580 · Unknown · Rust-Ffmpeg

Zeroy0410

·

Publicado

2025-09-02

·

Atualizado

2025-09-02

·

CVE-2025-57616

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas rust-ffmpeg versões 0.3.0 e posteriores (após o commit 5ac0527)
Descrição Existe uma vulnerabilidade de use-after-free no método write interleaved. Isso pode levar a uma negação de serviço ou corrupção de memória. O método viola as regras de aliasing do Rust ao modificar uma estrutura de dados por meio de um ponteiro mutável enquanto mantém uma referência imutável, resultando em comportamento indefinido quando os dados são acessados.
Recomendações Atualize para uma versão mais recente do rust-ffmpeg que contenha uma correção para este problema.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57616

Produtos afetados

Rust-Ffmpeg