Ffmpeg

Ffmpeg

489 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.31%
  • Veröffentlicht 25.05.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:04

FFmpeg 4.1.3 is affected by a Divide By Zero issue via libavcodec/ratecontrol.c, which allows a remote malicious user to cause a Denial of Service.

Exploit
  • EPSS 1.7%
  • Veröffentlicht 24.05.2021 18:15:07
  • Zuletzt bearbeitet 21.11.2024 05:12:23

Buffer Overflow vulnerability exists in FFmpeg 4.1 via apng_do_inverse_blend in libavcodec/pngenc.c, which could let a remote malicious user cause a Denial of Service

Exploit
  • EPSS 3.43%
  • Veröffentlicht 07.04.2021 20:15:13
  • Zuletzt bearbeitet 21.11.2024 06:03:21

FFmpeg <=4.3 contains a buffer overflow vulnerability in libavcodec through a crafted file that may lead to remote code execution.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 30.03.2021 22:15:14
  • Zuletzt bearbeitet 21.11.2024 05:16:24

Buffer overflow vulnerability in sniff_channel_order function in aacdec_template.c in ffmpeg 3.1.2, allows attackers to execute arbitrary code (local).

Exploit
  • EPSS 1.62%
  • Veröffentlicht 04.01.2021 02:15:11
  • Zuletzt bearbeitet 21.11.2024 05:28:36

decode_frame in libavcodec/exr.c in FFmpeg 4.3.1 has an out-of-bounds write because of errors in calculations of when to perform memset zero operations.

Exploit
  • EPSS 0.53%
  • Veröffentlicht 03.01.2021 19:15:11
  • Zuletzt bearbeitet 21.11.2024 05:28:36

track_header in libavformat/vividas.c in FFmpeg 4.3.1 has an out-of-bounds write because of incorrect extradata packing.

  • EPSS 0.64%
  • Veröffentlicht 16.06.2020 22:15:10
  • Zuletzt bearbeitet 21.11.2024 05:02:52

FFmpeg through 4.3 has a heap-based buffer overflow in avio_get_str in libavformat/aviobuf.c because dnn_backend_native.c calls ff_dnn_load_model_native and a certain index check is omitted.

Exploit
  • EPSS 0.48%
  • Veröffentlicht 07.06.2020 19:15:09
  • Zuletzt bearbeitet 21.11.2024 05:02:07

FFmpeg 2.8 and 4.2.3 has a use-after-free via a crafted EXTINF duration in an m3u8 file because parse_playlist in libavformat/hls.c frees a pointer, and later that pointer is accessed in av_probe_input_format3 in libavformat/format.c.

Exploit
  • EPSS 6.44%
  • Veröffentlicht 28.04.2020 06:15:10
  • Zuletzt bearbeitet 21.11.2024 04:59:26

cbs_jpeg_split_fragment in libavcodec/cbs_jpeg.c in FFmpeg 4.1 and 4.2.2 has a heap-based buffer overflow during JPEG_MARKER_SOS handling because of a missing length check.

Exploit
  • EPSS 2.98%
  • Veröffentlicht 14.01.2020 16:15:11
  • Zuletzt bearbeitet 21.11.2024 02:10:33

Integer overflow in the get_len function in libavutil/lzo.c in FFmpeg before 0.10.14, 1.1.x before 1.1.12, 1.2.x before 1.2.7, 2.0.x before 2.0.5, 2.1.x before 2.1.5, and 2.2.x before 2.2.4 allows remote attackers to execute arbitrary code via a craf...