CVE-2022-3964 PUBLISHED

In ffmpeg existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten "QuickTime RPZA Video Encoder" und "QuickTime Graphics Video Encoder" aufgrund einer Manipulation des Arguments "y_size", die zu einem Out-of-Bounds-Read führt. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.07% · 20.8th percentile

Risk Scores

EPSS Score
0.07%
20.8th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
Open SourceOpen Source ffmpeg
GentooGentoo Linux
SUSESUSE Linux

Timeline

References

Open in Interactive Console →