libavcodec/pthread_frame.c in FFmpeg before 5.1.2, as used in VLC and other products, leaves stale hwaccel state in worker threads, which allows attackers to trigger a use-after-free and execute arbitrary code in some circumstances (e.g., hardware re-initialization upon a mid-video SPS change when Direct3D11 is used).
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade ffmpeg | Jun 28, 2024 | Mar 29, 2023 |
| Ffmpeg | — | Upgrade to FFmpeg version 5.0.1Upgrade to FFmpeg version 4.3.7Upgrade to FFmpeg version 4.4.3Upgrade to FFmpeg version 5.1.2Upgrade to FFmpeg version 6.0 | Apr 10, 2023 | Mar 29, 2023 |
| Gentoo Linux | — | Upgrade media-video/ffmpeg. | Dec 27, 2023 | Mar 29, 2023 |
| Suse | — | Upgrade libavfilter6-32bitUpgrade libpostproc55_9Upgrade libswresample-develUpgrade ffmpeg-4-libavformat-develUpgrade ffmpegUpgrade libavdevice58_13Upgrade libavfilter6Upgrade libavfilter7_110-32bitUpgrade ffmpeg-4-libpostproc-develUpgrade libswresample2-32bitUpgrade libpostproc-develUpgrade libavcodec57Upgrade libavfilter-develUpgrade libavutil56_70-32bitUpgrade libpostproc54Upgrade ffmpeg-4-private-develUpgrade ffmpeg-private-develUpgrade libpostproc55_9-32bitUpgrade libpostproc54-32bitUpgrade libavformat58_76Upgrade libavcodec57-32bitUpgrade libswscale5_9-32bitUpgrade libswresample3_9-32bitUpgrade libavresample-develUpgrade libswscale5_9Upgrade libavformat-develUpgrade libswscale-develUpgrade libavutil-develUpgrade libavdevice57-32bitUpgrade libavdevice58_13-32bitUpgrade ffmpeg-4-libavutil-develUpgrade ffmpeg-4-libswresample-develUpgrade libswresample2Upgrade libswscale4-32bitUpgrade libswresample3_9Upgrade libavresample4_0Upgrade libavresample4_0-32bitUpgrade ffmpeg-4-libswscale-develUpgrade ffmpeg-4-libavresample-develUpgrade ffmpeg-4Upgrade libavdevice57Upgrade ffmpeg-4-libavdevice-develUpgrade libavcodec58_134Upgrade libavfilter7_110Upgrade libavutil55Upgrade libavformat57-32bitUpgrade ffmpeg-4-libavcodec-develUpgrade libavresample3-32bitUpgrade libavformat58_76-32bitUpgrade libavutil55-32bitUpgrade libavcodec-develUpgrade libavutil56_70Upgrade libavdevice-develUpgrade libavformat57Upgrade ffmpeg-4-libavfilter-develUpgrade libavresample3Upgrade libswscale4Upgrade libavcodec58_134-32bit | May 3, 2023 | Mar 29, 2023 |
| Ubuntu | — | Upgrade ffmpeg (Ubuntu Pro)Upgrade libavresample3 (Ubuntu Pro)Upgrade libavcodec-extra57 (Ubuntu Pro)Upgrade libavformat58 (Ubuntu Pro)Upgrade libswscale-dev (Ubuntu Pro)Upgrade libavdevice58 (Ubuntu Pro)Upgrade libavformat-extra (Ubuntu Pro)Upgrade libswresample3 (Ubuntu Pro)Upgrade libavfilter-extra7 (Ubuntu Pro)Upgrade libavresample4 (Ubuntu Pro)Upgrade libavformat57 (Ubuntu Pro)Upgrade libavfilter-extra6 (Ubuntu Pro)Upgrade libavcodec58 (Ubuntu Pro)Upgrade libswscale4 (Ubuntu Pro)Upgrade libpostproc54 (Ubuntu Pro)Upgrade libavdevice57 (Ubuntu Pro)Upgrade libavfilter7 (Ubuntu Pro)Upgrade libpostproc55 (Ubuntu Pro)Upgrade libavfilter-extra (Ubuntu Pro)Upgrade libswscale5 (Ubuntu Pro)Upgrade libswresample2 (Ubuntu Pro)Upgrade libavformat-extra58 (Ubuntu Pro)Upgrade libavutil56 (Ubuntu Pro)Upgrade libavfilter6 (Ubuntu Pro)Upgrade libavutil55 (Ubuntu Pro)Upgrade libavcodec57 (Ubuntu Pro)Upgrade libavcodec-extra (Ubuntu Pro)Upgrade libavcodec-extra58 (Ubuntu Pro) | Oct 25, 2023 | Mar 29, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub