Ffmpeg

Ffmpeg

493 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.41%
  • Veröffentlicht 09.12.2013 16:36:47
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The rpza_decode_stream function in libavcodec/rpza.c in FFmpeg before 2.1 does not properly maintain a pointer to pixel data, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other i...

  • EPSS 2.81%
  • Veröffentlicht 09.12.2013 16:36:43
  • Zuletzt bearbeitet 29.04.2026 01:13:23

Buffer overflow in FFmpeg before 0.5.6, 0.6.x before 0.6.4, 0.7.x before 0.7.8, and 0.8.x before 0.8.8 allows remote attackers to execute arbitrary code via unspecified vectors.

  • EPSS 0.58%
  • Veröffentlicht 09.12.2013 16:36:25
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The dirac_decode_data_unit function in libavcodec/diracdec.c in FFmpeg before 0.10 allows remote attackers to have an unspecified impact via a crafted value in the reference pictures number.

  • EPSS 0.58%
  • Veröffentlicht 09.12.2013 16:36:09
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The dirac_unpack_idwt_params function in libavcodec/diracdec.c in FFmpeg before 0.10 allows remote attackers to have an unspecified impact via crafted Dirac data.

  • EPSS 0.58%
  • Veröffentlicht 09.12.2013 16:35:44
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The ff_h264_decode_sei function in libavcodec/h264_sei.c in FFmpeg before 0.10 allows remote attackers to have an unspecified impact via crafted Supplemental enhancement information (SEI) data, which triggers an infinite loop.

  • EPSS 0.66%
  • Veröffentlicht 09.12.2013 16:35:18
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The smacker_decode_header_tree function in libavcodec/smacker.c in FFmpeg before 0.10 allows remote attackers to have an unspecified impact via crafted Smacker data.

  • EPSS 0.62%
  • Veröffentlicht 09.12.2013 16:34:56
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The decode_mb function in libavcodec/error_resilience.c in FFmpeg before 0.10 allows remote attackers to have an unspecified impact via vectors related to an uninitialized block index, which triggers an out-of-bounds write.

  • EPSS 0.58%
  • Veröffentlicht 09.12.2013 16:34:28
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The codec_get_buffer function in ffmpeg.c in FFmpeg before 0.10 allows remote attackers to have an unspecified impact via vectors related to a crafted image size.

  • EPSS 0.58%
  • Veröffentlicht 09.12.2013 16:34:00
  • Zuletzt bearbeitet 29.04.2026 01:13:23

Double free vulnerability in the vp3_update_thread_context function in libavcodec/vp3.c in FFmpeg before 0.10 allows remote attackers to have an unspecified impact via crafted vp3 data.

  • EPSS 0.54%
  • Veröffentlicht 07.12.2013 21:55:10
  • Zuletzt bearbeitet 29.04.2026 01:13:23

The add_doubles_metadata function in libavcodec/tiff.c in FFmpeg before 1.1 allows remote attackers to have an unspecified impact via a negative or zero count value in a TIFF image, which triggers an out-of-bounds array access.