VDB

CNVD-2024-31521

CNVD-2024-31521 PUBLISHED CVSS 8.399999618530273 HIGH

FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 7.0版本存在缓冲区溢出漏洞,该漏洞源于libavfilter/vf_tiltandshift.c:189:5的copy_column参数在处理不受信任的输入时出现边界错误。远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。

Risk Scores

CVSS 3.1
8.399999618530273
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersions
ffmpegffmpeg7.0
n/an/an/a

Timeline

  • Jul 1, 2024 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›