VDB
BDU%3A2025-14437
BDU%3A2025-14437
PUBLISHED
CVSS 7.5 HIGH
Уязвимость мультимедийной библиотеки FFmpeg, связанная с разыменованием указателя NULL, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», ООО «РусБИТех-Астра», FFmpeg team | РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), FFmpeg | |
| 3.0 |
Timeline
- Dec 31, 2024 CVE Published
- Dec 31, 2024 PoC Published
- Dec 31, 2024 PoC Published
- Dec 31, 2024 PoC Published
- Nov 27, 2025 PoC Published
- Dec 26, 2025 CVE Updated
References
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE65 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-ffmpeg-10112025/?sphrase_id=1345296 advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2334335 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47 advisory