PT-2025-7091 · FFmpeg · Ffmpeg

0X20Z

·

Publicado

2025-01-13

·

Atualizado

2026-01-29

·

CVE-2025-25468

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do FFmpeg anteriores ao commit d5873b
Descrição Existe um vazamento de memória no componente libavutil/mem.c do FFmpeg. Este problema envolve proteção insuficiente de dados de serviço, potencialmente permitindo que um atacante remoto divulgue informações protegidas.
Recomendações Atualize para o commit d5873b do FFmpeg ou uma versão posterior para corrigir este vazamento de memória.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02147
CVE-2025-25468

Produtos afetados

Ffmpeg