Buffer Overflow vulnerability exists in FFmpeg 4.1 via apng_do_inverse_blend in libavcodec/pngenc.c, which could let a remote malicious user cause a Denial of Service
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ffmpegUpgrade ffmpeg4 | Aug 22, 2024 | May 24, 2021 |
| Debian | — | Upgrade ffmpeg | Aug 16, 2021 | May 24, 2021 |
| Ffmpeg | — | Upgrade to FFmpeg version 3.4.11Upgrade to FFmpeg version 4.2.7Upgrade to FFmpeg version 4.1.8Upgrade to FFmpeg version 3.2.18Upgrade to FFmpeg version 2.8.20Upgrade to FFmpeg version 4.4Upgrade to FFmpeg version 4.3.5 | May 31, 2021 | May 24, 2021 |
| Suse | — | Upgrade libavdevice57Upgrade libavformat-develUpgrade libavfilter-develUpgrade libswscale4Upgrade libswresample-develUpgrade libavutil55-32bitUpgrade libpostproc54Upgrade libavcodec57Upgrade libswscale4-32bitUpgrade libavdevice57-32bitUpgrade ffmpegUpgrade libavfilter6Upgrade libpostproc54-32bitUpgrade libswscale-develUpgrade libavresample-develUpgrade ffmpeg-private-develUpgrade libswresample2Upgrade libavdevice-develUpgrade libavresample3Upgrade libswresample2-32bitUpgrade libavcodec57-32bitUpgrade libavformat57-32bitUpgrade libavformat57Upgrade libavfilter6-32bitUpgrade libavutil55Upgrade libavutil-develUpgrade libpostproc-develUpgrade libavresample3-32bitUpgrade libavcodec-devel | Jul 15, 2021 | May 24, 2021 |
| Ubuntu | — | Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libavfilter-extra7Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade ffmpegUpgrade libswresample2Upgrade libavcodec57Upgrade libavutil56Upgrade libavcodec-extra58Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libavdevice58Upgrade libavdevice57Upgrade libavcodec58Upgrade libavfilter-extra6Upgrade libavfilter7Upgrade libswscale4Upgrade libavformat57Upgrade libavresample4Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libavcodec-extra (Ubuntu Pro)Upgrade libavresample3Upgrade libavfilter6Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libpostproc55Upgrade ffmpeg (Ubuntu Pro)Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libavformat58Upgrade libavutil55Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libswscale5Upgrade libpostproc54Upgrade libswresample3Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libavcodec-extra57 | Jun 9, 2022 | May 24, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub