PT-2025-2441 · FFmpeg+4 · Ffmpeg+4

CVE-2024-35365

·

Publicado

2024-03-26

·

Atualizado

2025-10-15

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Versão do FFmpeg n6.1.1
Descrição: O problema é uma vulnerabilidade de double-free no componente fftools/ffmpeg mux init.c do FFmpeg, especificamente dentro da função new stream audio. Esta vulnerabilidade ocorre no componente de processamento de áudio do FFmpeg.
Recomendações: Para a versão n6.1.1 do FFmpeg, considere atualizar para uma versão mais recente que contenha uma correção para este problema, pois a versão atual possui uma vulnerabilidade de double-free na função new stream audio. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02247
CVE-2024-35365
OESA-2025-1083
OESA-2025-1084
OPENSUSE-SU-2025:14834-1
OPENSUSE-SU-2025:15010-1
OPENSUSE-SU-2025_1450-1
SUSE-SU-2025:1450-1
USN-7823-1

Produtos afetados

Ffmpeg
Linuxmint
Red Os
Suse
Ubuntu