FFmpeg through 4.2 has a "Conditional jump or move depends on uninitialised value" issue in h2645_parse because alloc_rbsp_buffer in libavcodec/h2645_parse.c mishandles rbsp_buffer.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ffmpeg4Upgrade ffmpeg | Aug 22, 2024 | Sep 5, 2019 |
| Ffmpeg | — | Upgrade to FFmpeg version 4.3Upgrade to FFmpeg version 4.2.1 | Sep 9, 2019 | Sep 5, 2019 |
| Gentoo Linux | — | Upgrade media-video/ffmpeg. | Jul 29, 2020 | Sep 5, 2019 |
| Suse | — | Upgrade libavformat58-32bitUpgrade libavdevice58Upgrade libpostproc55-32bitUpgrade ffmpeg-4-libswresample-develUpgrade libavresample4Upgrade libavformat58Upgrade libavfilter7-64bitUpgrade libavcodec58-32bitUpgrade ffmpeg-4-libavfilter-develUpgrade libavcodec58Upgrade ffmpeg-4-libavresample-develUpgrade libavutil56Upgrade ffmpeg-4-libavformat-develUpgrade libswresample3-32bitUpgrade libavfilter7-32bitUpgrade libpostproc55-64bitUpgrade ffmpeg-4-libavutil-develUpgrade libavutil56-32bitUpgrade ffmpeg-4-private-develUpgrade ffmpeg-4-libavcodec-develUpgrade libavformat58-64bitUpgrade libavfilter7Upgrade ffmpeg-4-libavdevice-develUpgrade libavresample4-32bitUpgrade libavdevice58-32bitUpgrade libswscale5-64bitUpgrade libswresample3-64bitUpgrade libavresample4-64bitUpgrade libswscale5Upgrade libpostproc55Upgrade libavdevice58-64bitUpgrade ffmpeg-4-libpostproc-develUpgrade libavcodec58-64bitUpgrade ffmpeg-4-libswscale-develUpgrade libswresample3Upgrade libavutil56-64bitUpgrade libswscale5-32bit | Jan 15, 2020 | Sep 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub