PT-2026-91456 · FFmpeg · Ffmpeg
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versão 8.0.x
Description
Uma negação de serviço remota pode ser desencadeada através da manipulação dos argumentos
duration ou target duration. Este problema ocorre na função parse playlist() localizada no arquivo libavformat/hlsproto.c do componente Duration Parser.Recommendations
Atualize para a versão 8.1.
Atualize para a versão 9.0.
Exploit
Correção
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg