PT-2025-2441 · FFmpeg+4 · Ffmpeg+4
CVE-2024-35365
·
Publicado
2024-03-26
·
Atualizado
2025-10-15
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Versão do FFmpeg n6.1.1
Descrição:
O problema é uma vulnerabilidade de double-free no componente fftools/ffmpeg mux init.c do FFmpeg, especificamente dentro da função
new stream audio. Esta vulnerabilidade ocorre no componente de processamento de áudio do FFmpeg.Recomendações:
Para a versão n6.1.1 do FFmpeg, considere atualizar para uma versão mais recente que contenha uma correção para este problema, pois a versão atual possui uma vulnerabilidade de double-free na função
new stream audio. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg
Linuxmint
Red Os
Suse
Ubuntu