CVE-2020-35964
- EPSS 0.53%
- Veröffentlicht 03.01.2021 19:15:11
- Zuletzt bearbeitet 21.11.2024 05:28:36
track_header in libavformat/vividas.c in FFmpeg 4.3.1 has an out-of-bounds write because of incorrect extradata packing.
CVE-2020-14212
- EPSS 0.64%
- Veröffentlicht 16.06.2020 22:15:10
- Zuletzt bearbeitet 21.11.2024 05:02:52
FFmpeg through 4.3 has a heap-based buffer overflow in avio_get_str in libavformat/aviobuf.c because dnn_backend_native.c calls ff_dnn_load_model_native and a certain index check is omitted.
CVE-2020-13904
- EPSS 0.48%
- Veröffentlicht 07.06.2020 19:15:09
- Zuletzt bearbeitet 21.11.2024 05:02:07
FFmpeg 2.8 and 4.2.3 has a use-after-free via a crafted EXTINF duration in an m3u8 file because parse_playlist in libavformat/hls.c frees a pointer, and later that pointer is accessed in av_probe_input_format3 in libavformat/format.c.
- EPSS 6.44%
- Veröffentlicht 28.04.2020 06:15:10
- Zuletzt bearbeitet 21.11.2024 04:59:26
cbs_jpeg_split_fragment in libavcodec/cbs_jpeg.c in FFmpeg 4.1 and 4.2.2 has a heap-based buffer overflow during JPEG_MARKER_SOS handling because of a missing length check.
CVE-2014-4610
- EPSS 2.98%
- Veröffentlicht 14.01.2020 16:15:11
- Zuletzt bearbeitet 21.11.2024 02:10:33
Integer overflow in the get_len function in libavutil/lzo.c in FFmpeg before 0.10.14, 1.1.x before 1.1.12, 1.2.x before 1.2.7, 2.0.x before 2.0.5, 2.1.x before 2.1.5, and 2.2.x before 2.2.4 allows remote attackers to execute arbitrary code via a craf...
CVE-2019-17539
- EPSS 0.67%
- Veröffentlicht 14.10.2019 02:15:10
- Zuletzt bearbeitet 21.11.2024 04:32:28
In FFmpeg before 4.2, avcodec_open2 in libavcodec/utils.c allows a NULL pointer dereference and possibly unspecified other impact when there is no valid close function pointer.
CVE-2019-17542
- EPSS 0.82%
- Veröffentlicht 14.10.2019 02:15:10
- Zuletzt bearbeitet 21.11.2024 04:32:29
FFmpeg before 4.2 has a heap-based buffer overflow in vqa_decode_chunk because of an out-of-array access in vqa_decode_init in libavcodec/vqavideo.c.
CVE-2019-15942
- EPSS 0.5%
- Veröffentlicht 05.09.2019 16:15:12
- Zuletzt bearbeitet 21.11.2024 04:29:47
FFmpeg through 4.2 has a "Conditional jump or move depends on uninitialised value" issue in h2645_parse because alloc_rbsp_buffer in libavcodec/h2645_parse.c mishandles rbsp_buffer.
CVE-2019-13390
- EPSS 0.41%
- Veröffentlicht 07.07.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 04:24:50
In FFmpeg 4.1.3, there is a division by zero at adx_write_trailer in libavformat/rawenc.c.
CVE-2019-13312
- EPSS 0.58%
- Veröffentlicht 05.07.2019 01:15:11
- Zuletzt bearbeitet 21.11.2024 04:24:41
block_cmp() in libavcodec/zmbvenc.c in FFmpeg 4.1.3 has a heap-based buffer over-read.