libavcodec/pthread_frame.c in FFmpeg before 5.1.2, as used in VLC and other products, leaves stale hwaccel state in worker threads, which allows attackers to trigger a use-after-free and execute arbitrary code in some circumstances (e.g., hardware re-initialization upon a mid-video SPS change when Direct3D11 is used).
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade ffmpeg | Jun 28, 2024 | Mar 29, 2023 |
| Ffmpeg | — | Upgrade to FFmpeg version 5.0.1Upgrade to FFmpeg version 4.3.7Upgrade to FFmpeg version 6.0Upgrade to FFmpeg version 4.4.3Upgrade to FFmpeg version 5.1.2 | Apr 10, 2023 | Mar 29, 2023 |
| Gentoo Linux | — | Upgrade media-video/ffmpeg. | Dec 27, 2023 | Mar 29, 2023 |
| Suse | — | Upgrade libavcodec57-32bitUpgrade ffmpeg-4-libswresample-develUpgrade libpostproc54Upgrade ffmpeg-4-private-develUpgrade libavcodec57Upgrade libswscale5_9-32bitUpgrade ffmpeg-private-develUpgrade libpostproc54-32bitUpgrade ffmpeg-4-libpostproc-develUpgrade libavdevice57-32bitUpgrade libavutil-develUpgrade libavfilter-develUpgrade libpostproc-develUpgrade libavformat58_76Upgrade libswresample3_9-32bitUpgrade ffmpegUpgrade libavdevice58_13-32bitUpgrade libswresample2-32bitUpgrade libavfilter6-32bitUpgrade libavfilter7_110-32bitUpgrade libavutil56_70-32bitUpgrade libswresample2Upgrade libswresample-develUpgrade ffmpeg-4-libavformat-develUpgrade libavresample-develUpgrade libswscale5_9Upgrade libavfilter6Upgrade libswscale-develUpgrade libpostproc55_9-32bitUpgrade ffmpeg-4-libavutil-develUpgrade libavdevice58_13Upgrade libpostproc55_9Upgrade libavformat-develUpgrade libavutil55-32bitUpgrade libavresample4_0Upgrade libswresample3_9Upgrade libavformat58_76-32bitUpgrade ffmpeg-4-libavdevice-develUpgrade libavcodec58_134Upgrade ffmpeg-4-libavfilter-develUpgrade libswscale4Upgrade libavresample3Upgrade libavformat57Upgrade libavformat57-32bitUpgrade libavcodec-develUpgrade libavutil56_70Upgrade ffmpeg-4-libavcodec-develUpgrade libavutil55Upgrade ffmpeg-4-libavresample-develUpgrade libavfilter7_110Upgrade libavdevice57Upgrade libavresample3-32bitUpgrade libavdevice-develUpgrade libswscale4-32bitUpgrade ffmpeg-4Upgrade ffmpeg-4-libswscale-develUpgrade libavresample4_0-32bitUpgrade libavcodec58_134-32bit | May 3, 2023 | Mar 29, 2023 |
| Ubuntu | — | Upgrade libavresample4 (Ubuntu Pro)Upgrade libavcodec-extra57 (Ubuntu Pro)Upgrade libswscale-dev (Ubuntu Pro)Upgrade libavresample3 (Ubuntu Pro)Upgrade libavfilter-extra7 (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro)Upgrade libavformat-extra (Ubuntu Pro)Upgrade libavcodec58 (Ubuntu Pro)Upgrade libswresample3 (Ubuntu Pro)Upgrade libavdevice58 (Ubuntu Pro)Upgrade libavfilter-extra6 (Ubuntu Pro)Upgrade libavformat58 (Ubuntu Pro)Upgrade libavformat57 (Ubuntu Pro)Upgrade libpostproc54 (Ubuntu Pro)Upgrade libswscale4 (Ubuntu Pro)Upgrade libavutil55 (Ubuntu Pro)Upgrade libavcodec-extra58 (Ubuntu Pro)Upgrade libavcodec57 (Ubuntu Pro)Upgrade libswscale5 (Ubuntu Pro)Upgrade libavutil56 (Ubuntu Pro)Upgrade libswresample2 (Ubuntu Pro)Upgrade libavfilter7 (Ubuntu Pro)Upgrade libavfilter6 (Ubuntu Pro)Upgrade libavdevice57 (Ubuntu Pro)Upgrade libavcodec-extra (Ubuntu Pro)Upgrade libpostproc55 (Ubuntu Pro)Upgrade libavformat-extra58 (Ubuntu Pro)Upgrade libavfilter-extra (Ubuntu Pro) | Oct 25, 2023 | Mar 29, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub