Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.113706
Kategorie:Buffer overflow
Titel:FFmpeg <= 4.3 Buffer Overflow Vulnerability
Zusammenfassung:FFmpeg is prone to a heap-based buffer overflow vulnerability.
Beschreibung:Summary:
FFmpeg is prone to a heap-based buffer overflow vulnerability.

Vulnerability Insight:
The vulnerability exists in avio_get_str in libavformat/aviobuf.c
because dnn_backend_native.c calls ff_dnn_load_model_native and a certain index check is omitted.

Vulnerability Impact:
Successful exploitation would allow an attacker to
crash the application or execute arbitrary code on the target machine.

Affected Software/OS:
FFmpeg through version 4.3.

Solution:
Update to version 4.4 or later.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2020-14212
https://security.gentoo.org/glsa/202007-58
https://patchwork.ffmpeg.org/project/ffmpeg/list/?series=1463
https://trac.ffmpeg.org/ticket/8716
CopyrightCopyright (C) 2020 Greenbone Networks GmbH

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.