adts_decode_extradata in libavformat/adtsenc.c in FFmpeg 4.4 does not check the init_get_bits return value, which is a necessary step because the second argument to init_get_bits can be crafted.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ffmpeg4Upgrade ffmpeg | Aug 22, 2024 | Aug 21, 2021 |
| Debian | — | Upgrade ffmpeg | Nov 29, 2021 | Aug 21, 2021 |
| Ffmpeg | — | Upgrade to FFmpeg version 4.4.1Upgrade to FFmpeg version 4.1.7Upgrade to FFmpeg version 2.8.18Upgrade to FFmpeg version 5.0Upgrade to FFmpeg version 3.4.9Upgrade to FFmpeg version 3.2.16Upgrade to FFmpeg version 4.3.3Upgrade to FFmpeg version 4.2.5 | Sep 2, 2021 | Aug 21, 2021 |
| Gentoo Linux | — | Upgrade media-video/ffmpeg. | Dec 27, 2023 | Aug 21, 2021 |
| Suse | — | Upgrade libavfilter6Upgrade libswresample-develUpgrade libavcodec58_134Upgrade libavresample3-64bitUpgrade libavdevice-develUpgrade libavfilter6-32bitUpgrade libpostproc-develUpgrade libavformat57Upgrade libswresample2-32bitUpgrade libavresample3Upgrade libavformat57-32bitUpgrade libavcodec57-32bitUpgrade libavresample4_0Upgrade libavutil-develUpgrade libavutil55Upgrade libavcodec-develUpgrade libavutil56_70Upgrade libavresample-develUpgrade libavdevice57-32bitUpgrade libavutil55-32bitUpgrade libavformat58_76Upgrade ffmpeg-private-develUpgrade ffmpegUpgrade libswscale-develUpgrade libavdevice58_13Upgrade libavfilter-develUpgrade libswresample2Upgrade libswscale4Upgrade libpostproc54Upgrade libpostproc54-32bitUpgrade libavresample3-32bitUpgrade libswscale5_9Upgrade libpostproc55_9Upgrade libavformat-develUpgrade libswscale4-32bitUpgrade libavfilter7_110Upgrade libavcodec57Upgrade libswresample3_9Upgrade libavdevice57 | Sep 24, 2021 | Aug 21, 2021 |
| Ubuntu | — | Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libavfilter-extra7Upgrade libavfilter7Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libavutil56Upgrade libpostproc55Upgrade libavfilter6Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libavdevice58Upgrade libswresample2Upgrade libavcodec58Upgrade libswscale5Upgrade libavcodec-extra57Upgrade libavformat-extra58Upgrade libavcodec-extra58Upgrade libpostproc54Upgrade libswresample3Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libavutil55Upgrade libavformat57Upgrade libavfilter-extra6Upgrade ffmpeg (Ubuntu Pro)Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libavcodec57Upgrade libavdevice57Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libswscale4Upgrade libavcodec-extra (Ubuntu Pro)Upgrade libavformat58Upgrade libavresample3Upgrade libavresample4Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade ffmpeg | Jun 9, 2022 | Aug 21, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub