Buffer Overflow vulnerability in FFmpeg 4.2 at the lagfun_frame16 function in libavfilter/vf_lagfun.c, which could let a remote malicious user cause Denial of Service.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade ffmpeg | Jul 30, 2024 | May 26, 2021 |
| Ffmpeg | — | Upgrade to FFmpeg version 4.3 | Jun 7, 2021 | May 26, 2021 |
| Ubuntu | — | Upgrade libavformat57 (Ubuntu Pro)Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libavcodec58 (Ubuntu Pro)Upgrade libavutil56 (Ubuntu Pro)Upgrade libpostproc55 (Ubuntu Pro)Upgrade libavfilter7 (Ubuntu Pro)Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libavfilter-extra (Ubuntu Pro)Upgrade libswscale4 (Ubuntu Pro)Upgrade libavcodec-extra58 (Ubuntu Pro)Upgrade libavresample3 (Ubuntu Pro)Upgrade libavfilter6 (Ubuntu Pro)Upgrade libswscale5 (Ubuntu Pro)Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro)Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libavdevice58 (Ubuntu Pro)Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libavformat58 (Ubuntu Pro)Upgrade libavresample4 (Ubuntu Pro)Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libavcodec57 (Ubuntu Pro)Upgrade libswresample2 (Ubuntu Pro)Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade libavdevice57 (Ubuntu Pro)Upgrade libavcodec-extra (Ubuntu Pro)Upgrade libavutil55 (Ubuntu Pro)Upgrade libav-tools (Ubuntu Pro)Upgrade libavfilter-extra6 (Ubuntu Pro)Upgrade libavfilter-extra7 (Ubuntu Pro)Upgrade libpostproc54 (Ubuntu Pro)Upgrade libavcodec-extra57 (Ubuntu Pro)Upgrade libswresample3 (Ubuntu Pro)Upgrade libswscale-ffmpeg3 (Ubuntu Pro) | Oct 13, 2023 | May 26, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub