Buffer Overflow vulnerability exists in FFmpeg 4.1 via apng_do_inverse_blend in libavcodec/pngenc.c, which could let a remote malicious user cause a Denial of Service
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ffmpegUpgrade ffmpeg4 | Aug 22, 2024 | May 24, 2021 |
| Debian | — | Upgrade ffmpeg | Aug 16, 2021 | May 24, 2021 |
| Ffmpeg | — | Upgrade to FFmpeg version 3.4.11Upgrade to FFmpeg version 4.2.7Upgrade to FFmpeg version 2.8.20Upgrade to FFmpeg version 3.2.18Upgrade to FFmpeg version 4.3.5Upgrade to FFmpeg version 4.1.8Upgrade to FFmpeg version 4.4 | May 31, 2021 | May 24, 2021 |
| Suse | — | Upgrade libavfilter-develUpgrade libavdevice57-32bitUpgrade ffmpeg-private-develUpgrade libavcodec57Upgrade libavutil55-32bitUpgrade libpostproc54Upgrade libpostproc54-32bitUpgrade ffmpegUpgrade libswresample-develUpgrade libswscale4Upgrade libswscale-develUpgrade libswscale4-32bitUpgrade libavformat-develUpgrade libavresample-develUpgrade libavfilter6Upgrade libswresample2Upgrade libavdevice57Upgrade libavresample3Upgrade libavcodec57-32bitUpgrade libavutil-develUpgrade libavutil55Upgrade libavresample3-32bitUpgrade libavformat57Upgrade libavcodec-develUpgrade libavfilter6-32bitUpgrade libpostproc-develUpgrade libswresample2-32bitUpgrade libavformat57-32bitUpgrade libavdevice-devel | Jul 15, 2021 | May 24, 2021 |
| Ubuntu | — | Upgrade libavutil55Upgrade libswscale5Upgrade libpostproc54Upgrade libavfilter6Upgrade ffmpeg (Ubuntu Pro)Upgrade libavformat58Upgrade libswresample3Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libavcodec-extra57Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libpostproc55Upgrade libavcodec-extra58Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libavresample3Upgrade libswresample2Upgrade libavresample4Upgrade libavfilter-extra7Upgrade libavformat57Upgrade libswscale4Upgrade libavcodec57Upgrade libavdevice57Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libavdevice58Upgrade libavcodec-extra (Ubuntu Pro)Upgrade ffmpegUpgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade libavcodec58Upgrade libavfilter-extra6Upgrade libavfilter7Upgrade libavutil56 | Jun 9, 2022 | May 24, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub