adts_decode_extradata in libavformat/adtsenc.c in FFmpeg 4.4 does not check the init_get_bits return value, which is a necessary step because the second argument to init_get_bits can be crafted.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ffmpeg4Upgrade ffmpeg | Aug 22, 2024 | Aug 21, 2021 |
| Debian | — | Upgrade ffmpeg | Nov 29, 2021 | Aug 21, 2021 |
| Ffmpeg | — | Upgrade to FFmpeg version 4.4.1Upgrade to FFmpeg version 5.0Upgrade to FFmpeg version 3.4.9Upgrade to FFmpeg version 4.1.7Upgrade to FFmpeg version 2.8.18Upgrade to FFmpeg version 3.2.16Upgrade to FFmpeg version 4.2.5Upgrade to FFmpeg version 4.3.3 | Sep 2, 2021 | Aug 21, 2021 |
| Gentoo Linux | — | Upgrade media-video/ffmpeg. | Dec 27, 2023 | Aug 21, 2021 |
| Suse | — | Upgrade libavdevice57-32bitUpgrade libavformat-develUpgrade libavfilter7_110Upgrade libavformat58_76Upgrade ffmpegUpgrade ffmpeg-private-develUpgrade libavcodec57Upgrade libswscale4-32bitUpgrade libswresample3_9Upgrade libavutil55-32bitUpgrade libavresample-develUpgrade libpostproc54Upgrade libswresample2Upgrade libavdevice57Upgrade libpostproc54-32bitUpgrade libavdevice58_13Upgrade libpostproc55_9Upgrade libswscale-develUpgrade libavfilter-develUpgrade libswscale5_9Upgrade libswscale4Upgrade libavresample3-32bitUpgrade libavutil56_70Upgrade libavresample3Upgrade libavformat57Upgrade libavdevice-develUpgrade libavfilter6-32bitUpgrade libavfilter6Upgrade libpostproc-develUpgrade libavcodec-develUpgrade libswresample-develUpgrade libavcodec58_134Upgrade libavresample3-64bitUpgrade libavformat57-32bitUpgrade libswresample2-32bitUpgrade libavutil-develUpgrade libavresample4_0Upgrade libavcodec57-32bitUpgrade libavutil55 | Sep 24, 2021 | Aug 21, 2021 |
| Ubuntu | — | Upgrade libavutil55Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libavcodec57Upgrade ffmpeg (Ubuntu Pro)Upgrade libavdevice57Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libavformat57Upgrade libswresample3Upgrade libswscale4Upgrade ffmpegUpgrade libavresample3Upgrade libavformat58Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade libavcodec-extra (Ubuntu Pro)Upgrade libavresample4Upgrade libavfilter-extra6Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libavfilter7Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libpostproc54Upgrade libavfilter-extra7Upgrade libpostproc55Upgrade libavfilter6Upgrade libavformat-extra58Upgrade libavutil56Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libavcodec-extra57Upgrade libavcodec58Upgrade libavdevice58Upgrade libswscale5Upgrade libavcodec-extra58Upgrade libswresample2 | Jun 9, 2022 | Aug 21, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub