VDB
BDU%3A2020-01557
BDU%3A2020-01557
PUBLISHED
CVSS 9.300000190734863 CRITICAL
Уязвимость функции mpeg4_decode_studio_block() мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
9.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., ООО «РусБИТех-Астра», Novell Inc., FFmpeg team | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenSUSE Leap, FFmpeg |
Timeline
- Apr 16, 2020 CVE Published
- Nov 7, 2024 CVE Updated
References
- http://lists.opensuse.org/opensuse-security-announce/2020-01/msg00012.html url
- http://www.securityfocus.com/bid/108037 url
- https://github.com/FFmpeg/FFmpeg/commit/1f686d023b95219db933394a7704ad9aa5f01cbb url
- https://github.com/FFmpeg/FFmpeg/commit/d227ed5d598340e719eff7156b1aa0a4469e9a6a url
- https://usn.ubuntu.com/3967-1/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 url
- https://github.com/FFmpeg/FFmpeg/commit/d227ed5d598340e719eff7156b1aa0a4469e9a6 advisory
- https://www.suse.com/security/cve/CVE-2019-11339/ advisory