A Denial of Service vulnerability exists in FFmpeg 4.2 due to a memory leak in the url_open_dyn_buf_internal function in libavformat/aviobuf.c.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade ffmpeg | Nov 29, 2021 | Jun 1, 2021 |
| Ffmpeg | — | Upgrade to FFmpeg version 4.3Upgrade to FFmpeg version 2.8.20Upgrade to FFmpeg version 4.1.10Upgrade to FFmpeg version 3.2.18Upgrade to FFmpeg version 4.2.7Upgrade to FFmpeg version 3.4.11 | Jun 11, 2021 | Jun 1, 2021 |
| Suse | — | Upgrade libavdevice57-32bitUpgrade libavutil55Upgrade libavfilter6Upgrade libswresample2-32bitUpgrade libswscale-develUpgrade libswresample-develUpgrade libavfilter6-32bitUpgrade libavformat-develUpgrade libswscale4-32bitUpgrade libavcodec57-32bitUpgrade libpostproc54Upgrade libavutil-develUpgrade libavformat57-32bitUpgrade libpostproc54-32bitUpgrade ffmpeg-private-develUpgrade libswscale4Upgrade ffmpegUpgrade libswresample2Upgrade libavcodec57Upgrade libavresample3-32bitUpgrade libavcodec-develUpgrade libavdevice57Upgrade libavdevice-develUpgrade libpostproc-develUpgrade libavresample3Upgrade libavutil55-32bitUpgrade libavfilter-develUpgrade libavresample-develUpgrade libavformat57 | Jul 15, 2021 | Jun 1, 2021 |
| Ubuntu | — | Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libavcodec-extra (Ubuntu Pro)Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro) | Mar 22, 2023 | Jun 1, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub