FFmpeg version n6.1 was discovered to contain a heap buffer overflow vulnerability in the draw_block_rectangle function of libavfilter/vf_codecview.c. This vulnerability allows attackers to cause undefined behavior or a Denial of Service (DoS) via crafted input.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ffmpeg | Dec 5, 2025 | Apr 17, 2024 |
| Debian | — | Upgrade ffmpeg | May 15, 2025 | Apr 17, 2024 |
| Ffmpeg | — | Upgrade to FFmpeg version 7.0Upgrade to FFmpeg version 5.1.7Upgrade to FFmpeg version 6.1.3 | Feb 24, 2025 | Apr 17, 2024 |
| Ubuntu | — | Upgrade libavcodec57 (Ubuntu Pro)Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libavutil55 (Ubuntu Pro)Upgrade libavfilter-extra9Upgrade libswresample3 (Ubuntu Pro)Upgrade libswscale7Upgrade libavfilter-extra9 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libavcodec60Upgrade libavutil58 (Ubuntu Pro)Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade libavcodec-extra60Upgrade libavformat57 (Ubuntu Pro)Upgrade libswresample2 (Ubuntu Pro)Upgrade libswresample4Upgrade libavformat60 (Ubuntu Pro)Upgrade libavcodec60 (Ubuntu Pro)Upgrade ffmpegUpgrade libavfilter9 (Ubuntu Pro)Upgrade libavdevice60 (Ubuntu Pro)Upgrade libavformat-extra (Ubuntu Pro)Upgrade libavdevice57 (Ubuntu Pro)Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libavutil56 (Ubuntu Pro)Upgrade libswscale7 (Ubuntu Pro)Upgrade libpostproc54 (Ubuntu Pro)Upgrade libavresample3 (Ubuntu Pro)Upgrade libswresample4 (Ubuntu Pro)Upgrade libavfilter-extra7 (Ubuntu Pro)Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libavcodec-extra58 (Ubuntu Pro)Upgrade libavfilter9Upgrade libpostproc57Upgrade libavformat-extra60 (Ubuntu Pro)Upgrade libavformat58 (Ubuntu Pro)Upgrade libavformat-extra58 (Ubuntu Pro)Upgrade libavutil58Upgrade libpostproc57 (Ubuntu Pro)Upgrade libavresample4 (Ubuntu Pro)Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libavformat-extra60Upgrade libavdevice58 (Ubuntu Pro)Upgrade libavfilter-extra6 (Ubuntu Pro)Upgrade libpostproc55 (Ubuntu Pro)Upgrade libavcodec58 (Ubuntu Pro)Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libavfilter7 (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro)Upgrade libavcodec-extra57 (Ubuntu Pro)Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libavformat60Upgrade libswscale4 (Ubuntu Pro)Upgrade libswscale5 (Ubuntu Pro)Upgrade libavdevice60Upgrade libavcodec-extra60 (Ubuntu Pro)Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libavfilter6 (Ubuntu Pro) | Jun 6, 2024 | Apr 17, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub