PT-2025-31951 · Libav · Libav

CVE-2025-8585

·

Publicado

2025-08-05

·

Atualizado

2025-08-05

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do libav até a 12.3
Descrição Existe uma vulnerabilidade crítica no libav, especificamente no componente DSS File Demuxer. O problema reside na função main do arquivo /avtools/avconv.c e resulta em uma condição de double free. É necessário acesso local para exploração. O exploit para este problema foi divulgado publicamente. Esta vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Double Free

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8585

Produtos afetados

Libav