CVE-2022-3341 PUBLISHED

Es existiert eine Schwachstelle in ffmpeg. Der Fehler besteht aufgrund einer Null-Zeiger-Dereferenz in der Funktion decode_main_header() von libavformat/nutdec.c, die durch eine fehlende Überprüfung des Rückgabewerts von avformat_new_stream() ausgelöst wird. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.09% · 26.3th percentile

Risk Scores

EPSS Score
0.09%
26.3th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
Open SourceOpen Source ffmpeg
DebianDebian Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →