PT-2024-27096 · FFmpeg+7 · Ffmpeg+7

CVE-2024-36618

·

Publicado

2024-11-29

·

Atualizado

2026-06-18

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
FFmpeg versão 6.1.1
Descrição
O problema está relacionado a um estouro de inteiro no demultiplexador AVI da biblioteca libavformat, podendo resultar em uma condição de negação de serviço (DoS).
Recomendações
Para a versão 6.1.1, considere atualizar para uma versão mais recente a fim de mitigar o risco; no entanto, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução temporária, considere restringir o uso do demultiplexador AVI na biblioteca libavformat até que um patch esteja disponível.

Exploit

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06054
CVE-2024-36618
DLA-4039-1
DSA-6079-1
OESA-2024-2574
OESA-2024-2575
OESA-2024-2576
OESA-2024-2577
OESA-2024-2578
OPENSUSE-SU-2025:15177-1
OPENSUSE-SU-2025:15215-1
OPENSUSE-SU-2026:20710-1
OPENSUSE-SU-2026:20855-1
SUSE-SU-2025:02352-1
SUSE-SU-2025:02381-1
SUSE-SU-2025:02972-1
SUSE-SU-2025_02352-1
SUSE-SU-2025_02972-1
SUSE-SU-2026:2444-1
SUSE-SU-2026:2445-1
USN-7823-1

Produtos afetados

Astra Linux
Debian
Ffmpeg
Linuxmint
Red Os
Suse
Ubuntu
Libavformat