VDB
CVE-2022-4907
CVE-2022-4907
PUBLISHED
CVSS 8.699999809265137 HIGH
Es existiert eine Schwachstelle in IGEL OS in der verwendeten Videobibliothek Ffmpeg. Diese, nicht näher beschreibene Schwachstelle in dem Multimedia-Framework ermöglicht es einem entfernten anonymen Angreifer einen Denial-of-Service zu verursachen oder möglicherweise beliebigen Code auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 2.05% · 84.2th percentile
Risk Scores
CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
2.05%
84.2th percentile
Exploit Intelligence
- https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_29.html (circl)
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/B6SAST6CB5KKCQKH75ER2UQ3ICYPHCIZ/ (circl)
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2LE64KGGOISKPKMYROSDT4K6QFVDIRF6/ (circl)
- https://www.debian.org/security/2023/dsa-5552 (circl)
- https://crbug.com/1358168 (nist-nvd)
Timeline
- Jul 28, 2023 CVE Published
- Jul 29, 2023 EPSS Score
- Sep 1, 2023 EPSS Score
- Oct 5, 2023 EPSS Score
- Dec 12, 2023 EPSS Score
- Jan 15, 2024 EPSS Score
- Feb 18, 2024 EPSS Score
- Mar 23, 2024 EPSS Score
- Apr 26, 2024 EPSS Score
- Jul 3, 2024 EPSS Score
- Aug 6, 2024 EPSS Score
- Sep 9, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-3000.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-3000 advisory
- https://kb.igel.com/securitysafety/en/isn-2023-31-webkit-vulnerabilities-105091376.html advisory
- https://kb.igel.com/securitysafety/en/isn-2023-30-ffmpeg-vulnerabilities-105091490.html advisory