CVE-2022-3965 PUBLISHED

In ffmpeg existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten "QuickTime RPZA Video Encoder" und "QuickTime Graphics Video Encoder" aufgrund einer Manipulation des Arguments "y_size", die zu einem Out-of-Bounds-Read führt. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service Zustand zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.05% · 16.8th percentile

Risk Scores

EPSS Score
0.05%
16.8th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
UbuntuUbuntu Linux
GentooGentoo Linux
Open SourceOpen Source ffmpeg

Timeline

References

Open in Interactive Console →