A Denial of Service vulnerability exists in FFmpeg 4.2 due to a memory leak in the ff_frame_pool_get function in framepool.c.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade ffmpeg | Nov 29, 2021 | Jun 2, 2021 |
| Ffmpeg | — | Upgrade to FFmpeg version 4.3 | Jun 9, 2021 | Jun 2, 2021 |
| Suse | — | Upgrade libavcodec57-32bitUpgrade libavutil55Upgrade libswresample-develUpgrade libavutil55-32bitUpgrade libavresample3-32bitUpgrade libswresample2Upgrade libavformat57-32bitUpgrade libavfilter-develUpgrade ffmpeg-private-develUpgrade libswscale4Upgrade libavdevice57Upgrade ffmpegUpgrade libpostproc54Upgrade libavdevice57-32bitUpgrade libswscale4-32bitUpgrade libavformat-develUpgrade libavresample-develUpgrade libavresample3Upgrade libavfilter6Upgrade libavformat57Upgrade libavfilter6-32bitUpgrade libswresample2-32bitUpgrade libpostproc54-32bitUpgrade libpostproc-develUpgrade libswscale-develUpgrade libavresample3-64bitUpgrade libavdevice-develUpgrade libavutil-develUpgrade libavcodec57Upgrade libavcodec-devel | Sep 3, 2021 | Jun 2, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub