VDB

CNVD-2024-27563

CNVD-2024-27563 PUBLISHED CVSS 7.800000190734863 HIGH

FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 Ffmpeg v.N113007-g8d24a28d06版本存在缓冲区溢出漏洞,该漏洞是由于interpole中libavfilter/vf_minterpole.c:1078:60处的浮点异常(FPE)错误导致的边界检查不正确造成的。攻击者可利用该漏洞使缓冲区溢出并在系统上执行任意代码。

Risk Scores

CVSS 3.1
7.800000190734863
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersions
n/an/an/a
ffmpegffmpegN-113007

Timeline

  • Apr 19, 2024 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›