FFmpeg 7.0 is vulnerable to Buffer Overflow. There is a negative-size-param bug at libavcodec/mpegvideo_enc.c:1216:21 in load_input_picture in FFmpeg7.0
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade ffmpeg | Jul 30, 2024 | Jul 30, 2024 |
| Ffmpeg | — | Upgrade to FFmpeg version 7.1 | Aug 26, 2024 | Jul 1, 2024 |
| Suse | — | Upgrade libavformat58_76-32bitUpgrade libavresample3Upgrade libavfilter6-32bitUpgrade libswresample2Upgrade ffmpeg-4-libswresample-develUpgrade libavresample4_0-32bitUpgrade libavcodec-develUpgrade libavdevice57Upgrade libswscale8Upgrade libavcodec57-32bitUpgrade libavdevice-develUpgrade libavfilter7_110-32bitUpgrade libpostproc55_9Upgrade libavfilter6Upgrade libswresample5Upgrade libavformat-develUpgrade libswscale4-32bitUpgrade ffmpeg-private-develUpgrade libpostproc54-32bitUpgrade ffmpegUpgrade libswscale5_9Upgrade libswscale-develUpgrade ffmpeg-4-libavfilter-develUpgrade libavresample-develUpgrade libswresample3_9-32bitUpgrade libavformat58_76Upgrade libavdevice58_13Upgrade libswscale4Upgrade ffmpeg-7Upgrade libavfilter-develUpgrade libavformat57Upgrade libavfilter7_110Upgrade libavutil55-32bitUpgrade ffmpeg-4-libavresample-develUpgrade libswscale5_9-32bitUpgrade libpostproc-develUpgrade libswresample3_9Upgrade libavutil59Upgrade libavresample4_0Upgrade ffmpeg-4-libavformat-develUpgrade libswresample2-32bitUpgrade libpostproc58Upgrade libavresample3-32bitUpgrade libavdevice57-32bitUpgrade libavformat57-32bitUpgrade ffmpeg-4-private-develUpgrade libavformat61Upgrade libavcodec57Upgrade ffmpeg-4-libavutil-develUpgrade libavdevice58_13-32bitUpgrade libavcodec58_134-32bitUpgrade libavutil-develUpgrade libavutil56_70-32bitUpgrade libavutil56_70Upgrade ffmpeg-4-libpostproc-develUpgrade libswresample-develUpgrade ffmpeg-4Upgrade libavdevice61Upgrade libavcodec61Upgrade ffmpeg-4-libavcodec-develUpgrade ffmpeg-4-libavdevice-develUpgrade libpostproc54Upgrade libavfilter10Upgrade libavcodec58_134Upgrade ffmpeg-4-libswscale-develUpgrade libavutil55Upgrade libpostproc55_9-32bit | Aug 8, 2024 | Jul 1, 2024 |
| Ubuntu | — | Upgrade libpostproc55 (Ubuntu Pro)Upgrade libav-tools (Ubuntu Pro)Upgrade libavfilter-extra6 (Ubuntu Pro)Upgrade libavformat58 (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro)Upgrade libavcodec-extra58 (Ubuntu Pro)Upgrade libswscale5 (Ubuntu Pro)Upgrade libavfilter-extra7 (Ubuntu Pro)Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libavformat60 (Ubuntu Pro)Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libavcodec-extra60 (Ubuntu Pro)Upgrade libavfilter9 (Ubuntu Pro)Upgrade libavdevice60 (Ubuntu Pro)Upgrade libavdevice58 (Ubuntu Pro)Upgrade libpostproc57 (Ubuntu Pro)Upgrade libswscale4 (Ubuntu Pro)Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libavcodec-extra57 (Ubuntu Pro)Upgrade libavfilter7 (Ubuntu Pro)Upgrade libavformat-extra58 (Ubuntu Pro)Upgrade libavformat-extra60 (Ubuntu Pro)Upgrade libavresample4 (Ubuntu Pro)Upgrade libavcodec58 (Ubuntu Pro)Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libswresample4 (Ubuntu Pro)Upgrade libavformat57 (Ubuntu Pro)Upgrade libavdevice57 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libavutil58 (Ubuntu Pro)Upgrade libswscale7 (Ubuntu Pro)Upgrade libavresample3 (Ubuntu Pro)Upgrade libswresample3 (Ubuntu Pro)Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libavutil55 (Ubuntu Pro)Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libswresample2 (Ubuntu Pro)Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade libavcodec-dev (Ubuntu Pro)Upgrade libavutil56 (Ubuntu Pro)Upgrade libavcodec57 (Ubuntu Pro)Upgrade libavfilter6 (Ubuntu Pro)Upgrade libavcodec60 (Ubuntu Pro)Upgrade libpostproc54 (Ubuntu Pro)Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libavfilter-extra9 (Ubuntu Pro) | Sep 3, 2024 | Jul 1, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub