VDB

CNVD-2024-29685

CNVD-2024-29685 PUBLISHED CVSS 8 HIGH

FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg n6.1-3-g466799d4f5版本存在缓冲区溢出漏洞,攻击者可利用该漏洞通过de_stereo组件中的af_dialoguehance.c:261:5执行任意代码并导致拒绝服务(DoS)。

Risk Scores

CVSS v3.1
8
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H

Affected Products

VendorProductVersions
n/an/an/a
ffmpegffmpeg-

Timeline

  • Apr 11, 2024 CVE Published
  • Sep 3, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›