adts_decode_extradata in libavformat/adtsenc.c in FFmpeg 4.4 does not check the init_get_bits return value, which is a necessary step because the second argument to init_get_bits can be crafted.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ffmpegUpgrade ffmpeg4 | Aug 22, 2024 | Aug 21, 2021 |
| Debian | — | Upgrade ffmpeg | Nov 29, 2021 | Aug 21, 2021 |
| Ffmpeg | — | Upgrade to FFmpeg version 4.2.5Upgrade to FFmpeg version 4.3.3Upgrade to FFmpeg version 5.0Upgrade to FFmpeg version 4.1.7Upgrade to FFmpeg version 2.8.18Upgrade to FFmpeg version 3.4.9Upgrade to FFmpeg version 4.4.1Upgrade to FFmpeg version 3.2.16 | Sep 2, 2021 | Aug 21, 2021 |
| Gentoo Linux | — | Upgrade media-video/ffmpeg. | Dec 27, 2023 | Aug 21, 2021 |
| Suse | — | Upgrade libpostproc54-32bitUpgrade libpostproc54Upgrade libavdevice57-32bitUpgrade libswresample2Upgrade libavformat58_76Upgrade libavfilter-develUpgrade libswscale4Upgrade libswscale4-32bitUpgrade ffmpegUpgrade ffmpeg-private-develUpgrade libavcodec57Upgrade libavformat-develUpgrade libavresample3-32bitUpgrade libpostproc55_9Upgrade libavdevice57Upgrade libswscale-develUpgrade libavresample-develUpgrade libswscale5_9Upgrade libswresample3_9Upgrade libavdevice58_13Upgrade libavutil55-32bitUpgrade libavfilter7_110Upgrade libswresample2-32bitUpgrade libavfilter6Upgrade libavfilter6-32bitUpgrade libavutil55Upgrade libavutil-develUpgrade libavcodec57-32bitUpgrade libavresample4_0Upgrade libavresample3Upgrade libavutil56_70Upgrade libpostproc-develUpgrade libavresample3-64bitUpgrade libavformat57-32bitUpgrade libswresample-develUpgrade libavcodec58_134Upgrade libavcodec-develUpgrade libavdevice-develUpgrade libavformat57 | Sep 24, 2021 | Aug 21, 2021 |
| Ubuntu | — | Upgrade libavresample3Upgrade ffmpeg (Ubuntu Pro)Upgrade libavfilter-extra6Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libavresample4Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libswresample3Upgrade libswscale4Upgrade libavdevice57Upgrade libavformat58Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade libavformat57Upgrade libavcodec57Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libavutil55Upgrade ffmpegUpgrade libavcodec-extra (Ubuntu Pro)Upgrade libavcodec-extra58Upgrade libavfilter-extra7Upgrade libpostproc55Upgrade libavfilter6Upgrade libavutil56Upgrade libswscale5Upgrade libavcodec-extra57Upgrade libavdevice58Upgrade libavcodec58Upgrade libavformat-extra58Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libavfilter7Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libpostproc54Upgrade libswresample2Upgrade libavresample-ffmpeg2 (Ubuntu Pro) | Jun 9, 2022 | Aug 21, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub