A CWE-125: Out-of-bounds read vulnerability exists in long_term_filter function in g729postfilter.c in FFmpeg 4.2.1 during computation of the denominator of pseudo-normalized correlation R'(0), that could result in disclosure of information.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade ffmpeg | Sep 24, 2021 | Sep 20, 2021 |
| Ffmpeg | — | Upgrade to FFmpeg version 4.1.9Upgrade to FFmpeg version 2.8.16Upgrade to FFmpeg version 4.2.2Upgrade to FFmpeg version 4.0.5Upgrade to FFmpeg version 3.4.10Upgrade to FFmpeg version 3.2.17Upgrade to FFmpeg version 2.8.19Upgrade to FFmpeg version 4.1.5Upgrade to FFmpeg version 3.2.15Upgrade to FFmpeg version 3.4.7Upgrade to FFmpeg version 4.3 | Nov 26, 2021 | Sep 20, 2021 |
| Suse | — | Upgrade libavutil55-32bitUpgrade libavfilter-develUpgrade libavfilter6Upgrade libpostproc54-32bitUpgrade libavformat-develUpgrade libavresample3Upgrade libavdevice-develUpgrade libavresample-develUpgrade libswresample2Upgrade libavformat57Upgrade libavresample3-32bitUpgrade libavcodec-develUpgrade libswscale4Upgrade libavdevice57Upgrade libpostproc-develUpgrade libswresample2-32bitUpgrade libavcodec57-32bitUpgrade libavformat57-32bitUpgrade libswresample-develUpgrade libavcodec57Upgrade libpostproc54Upgrade libswscale4-32bitUpgrade libavdevice57-32bitUpgrade libswscale-develUpgrade libavresample3-64bitUpgrade libavfilter6-32bitUpgrade libavutil55Upgrade ffmpegUpgrade libavutil-develUpgrade ffmpeg-private-devel | Oct 27, 2021 | Sep 20, 2021 |
| Ubuntu | — | Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libavcodec-extra (Ubuntu Pro)Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro)Upgrade libavformat-ffmpeg56 (Ubuntu Pro) | Mar 22, 2023 | Sep 20, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub