A heap-based Buffer Overflow vulnerability in FFmpeg 4.2 at libavcodec/get_bits.h when writing .mov files, which might lead to memory corruption and other potential consequences.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade ffmpeg | Aug 16, 2021 | May 27, 2021 |
| Ffmpeg | — | Upgrade to FFmpeg version 3.4.11Upgrade to FFmpeg version 3.2.18Upgrade to FFmpeg version 4.2.2Upgrade to FFmpeg version 4.3Upgrade to FFmpeg version 4.1.5Upgrade to FFmpeg version 2.8.20 | Jun 7, 2021 | May 27, 2021 |
| Suse | — | Upgrade libswscale4-32bitUpgrade libavcodec57-32bitUpgrade libavformat-develUpgrade libswscale-develUpgrade libpostproc54-32bitUpgrade libavdevice-develUpgrade libswscale4Upgrade libavfilter-develUpgrade libavcodec-develUpgrade libswresample-develUpgrade libavresample-develUpgrade libavutil55-32bitUpgrade ffmpegUpgrade libavresample3-32bitUpgrade libpostproc54Upgrade libavdevice57Upgrade libswresample2Upgrade ffmpeg-private-develUpgrade libavfilter6-32bitUpgrade libavutil55Upgrade libavdevice57-32bitUpgrade libswresample2-32bitUpgrade libavresample3Upgrade libavfilter6Upgrade libavformat57Upgrade libpostproc-develUpgrade libavutil-develUpgrade libavcodec57Upgrade libavformat57-32bit | Jul 15, 2021 | May 27, 2021 |
| Ubuntu | — | Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libavcodec57Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libavfilter6Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libavresample3Upgrade libavformat57Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libavcodec-extra57Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libswresample2Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro)Upgrade libavutil55Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libswscale4Upgrade libavcodec-extra (Ubuntu Pro)Upgrade ffmpegUpgrade libavfilter-extra6Upgrade libavdevice57Upgrade libpostproc54 | Jun 9, 2022 | May 27, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub