VDB

CNVD-2024-31522

CNVD-2024-31522 PUBLISHED CVSS 6.599999904632568 MEDIUM

FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 7.0版本存在缓冲区溢出漏洞,该漏洞源于libavcodec/hevcdec.c:2947:22的hevc_frame_end在处理不受信任的输入时出现边界错误。远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。

Risk Scores

CVSS 3.1
6.599999904632568
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H

Affected Products

VendorProductVersions
ffmpegffmpeg7.0
n/an/an/a

Timeline

  • Jul 1, 2024 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›