6.8

CVE-2013-7015

Exploit
The flashsv_decode_frame function in libavcodec/flashsv.c in FFmpeg before 2.1 does not properly validate a certain height value, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted Flash Screen Video data.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ffmpeg ≫ Ffmpeg Version <= 2.0.1
Ffmpeg ≫ Ffmpeg Version 0.3
Ffmpeg ≫ Ffmpeg Version 0.3.1
Ffmpeg ≫ Ffmpeg Version 0.3.2
Ffmpeg ≫ Ffmpeg Version 0.3.3
Ffmpeg ≫ Ffmpeg Version 0.3.4
Ffmpeg ≫ Ffmpeg Version 0.4.0
Ffmpeg ≫ Ffmpeg Version 0.4.2
Ffmpeg ≫ Ffmpeg Version 0.4.3
Ffmpeg ≫ Ffmpeg Version 0.4.4
Ffmpeg ≫ Ffmpeg Version 0.4.5
Ffmpeg ≫ Ffmpeg Version 0.4.6
Ffmpeg ≫ Ffmpeg Version 0.4.7
Ffmpeg ≫ Ffmpeg Version 0.4.8
Ffmpeg ≫ Ffmpeg Version 0.4.9 Update pre1
Ffmpeg ≫ Ffmpeg Version 0.5
Ffmpeg ≫ Ffmpeg Version 0.5.1
Ffmpeg ≫ Ffmpeg Version 0.5.2
Ffmpeg ≫ Ffmpeg Version 0.5.3
Ffmpeg ≫ Ffmpeg Version 0.5.4
Ffmpeg ≫ Ffmpeg Version 0.5.4.5
Ffmpeg ≫ Ffmpeg Version 0.5.4.6
Ffmpeg ≫ Ffmpeg Version 0.5.5
Ffmpeg ≫ Ffmpeg Version 0.6
Ffmpeg ≫ Ffmpeg Version 0.6.1
Ffmpeg ≫ Ffmpeg Version 0.6.2
Ffmpeg ≫ Ffmpeg Version 0.6.3
Ffmpeg ≫ Ffmpeg Version 0.7
Ffmpeg ≫ Ffmpeg Version 0.7.1
Ffmpeg ≫ Ffmpeg Version 0.7.2
Ffmpeg ≫ Ffmpeg Version 0.7.3
Ffmpeg ≫ Ffmpeg Version 0.7.4
Ffmpeg ≫ Ffmpeg Version 0.7.5
Ffmpeg ≫ Ffmpeg Version 0.7.6
Ffmpeg ≫ Ffmpeg Version 0.7.7
Ffmpeg ≫ Ffmpeg Version 0.7.8
Ffmpeg ≫ Ffmpeg Version 0.7.9
Ffmpeg ≫ Ffmpeg Version 0.7.11
Ffmpeg ≫ Ffmpeg Version 0.7.12
Ffmpeg ≫ Ffmpeg Version 0.8.0
Ffmpeg ≫ Ffmpeg Version 0.8.1
Ffmpeg ≫ Ffmpeg Version 0.8.2
Ffmpeg ≫ Ffmpeg Version 0.8.5
Ffmpeg ≫ Ffmpeg Version 0.8.5.3
Ffmpeg ≫ Ffmpeg Version 0.8.5.4
Ffmpeg ≫ Ffmpeg Version 0.8.6
Ffmpeg ≫ Ffmpeg Version 0.8.7
Ffmpeg ≫ Ffmpeg Version 0.8.8
Ffmpeg ≫ Ffmpeg Version 0.8.10
Ffmpeg ≫ Ffmpeg Version 0.8.11
Ffmpeg ≫ Ffmpeg Version 0.9
Ffmpeg ≫ Ffmpeg Version 0.9.1
Ffmpeg ≫ Ffmpeg Version 0.10
Ffmpeg ≫ Ffmpeg Version 0.10.3
Ffmpeg ≫ Ffmpeg Version 0.10.4
Ffmpeg ≫ Ffmpeg Version 0.11
Ffmpeg ≫ Ffmpeg Version 1.0
Ffmpeg ≫ Ffmpeg Version 1.1.1
Ffmpeg ≫ Ffmpeg Version 1.1.2
Ffmpeg ≫ Ffmpeg Version 1.1.3
Ffmpeg ≫ Ffmpeg Version 1.1.4
Ffmpeg ≫ Ffmpeg Version 1.2
Ffmpeg ≫ Ffmpeg Version 1.2.1
Ffmpeg ≫ Ffmpeg Version 2.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.57% 0.831
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://ffmpeg.org/security.html
https://security.gentoo.org/glsa/201603-06
http://www.debian.org/security/2014/dsa-2855
http://openwall.com/lists/oss-security/2013/11/26/7
Patch
http://openwall.com/lists/oss-security/2013/12/08/3
Patch
https://github.com/FFmpeg/FFmpeg/commit/880c73cd76109697447fbfbaa8e5ee5683309446
Patch
Exploit
https://trac.ffmpeg.org/ticket/2844
Exploit