VDB
CNVD-2024-47462
CNVD-2024-47462
PUBLISHED
CVSS 9.100000381469727 CRITICAL
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg parse_options存在整数溢出漏洞,攻击者可利用漏洞提交特殊的文件,诱使用户解析,可使应用程序崩溃。
Risk Scores
CVSS 3.1
9.100000381469727
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ffmpeg | ffmpeg | 6.1.1 |
| n/a | n/a | n/a |
Timeline
- Nov 29, 2024 CVE Published
- Nov 29, 2024 PoC Published
- Nov 30, 2024 PoC Published
- Oct 16, 2025 PoC Published