PT-2025-31955 · Libav · Libav

CVE-2025-8586

·

Publicado

2025-08-05

·

Atualizado

2025-08-05

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do libav até a 12.3
Descrição Existe um problema no libav devido a uma desreferência de ponteiro nulo na função ff seek frame binary dentro do arquivo /libavformat/utils.c do componente de análise de arquivos MPEG. O problema é explorável no host local. O exploit foi divulgado publicamente. Este problema afeta produtos que não são mais suportados pelo mantenedor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8586

Produtos afetados

Libav