FFmpeg n6.1.1 has a vulnerability in the DXA demuxer of the libavformat library allowing for an integer overflow, potentially resulting in a denial-of-service (DoS) condition or other undefined behavior.
CVSS Details
- CVSS 3.1 Base Score: 6.2
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | debian-upgrade-ffmpeg | Jan 6, 2025 | Jan 3, 2025 | |
| Ffmpeg | ffmpeg-upgrade-4_3_7ffmpeg-upgrade-5_1_5ffmpeg-upgrade-7_0 | Jun 5, 2025 | Jan 3, 2025 | |
| Suse | — | suse-upgrade-ffmpegsuse-upgrade-ffmpeg-4suse-upgrade-ffmpeg-4-libavcodec-develsuse-upgrade-ffmpeg-4-libavdevice-develsuse-upgrade-ffmpeg-4-libavfilter-develsuse-upgrade-ffmpeg-4-libavformat-develsuse-upgrade-ffmpeg-4-libavresample-develsuse-upgrade-ffmpeg-4-libavutil-develsuse-upgrade-ffmpeg-4-libpostproc-develsuse-upgrade-ffmpeg-4-libswresample-develsuse-upgrade-ffmpeg-4-libswscale-develsuse-upgrade-ffmpeg-4-private-develsuse-upgrade-ffmpeg-7suse-upgrade-ffmpeg-private-develsuse-upgrade-libavcodec-develsuse-upgrade-libavcodec57suse-upgrade-libavcodec57-32bitsuse-upgrade-libavcodec58_134suse-upgrade-libavcodec58_134-32bitsuse-upgrade-libavcodec61suse-upgrade-libavdevice-develsuse-upgrade-libavdevice57suse-upgrade-libavdevice57-32bitsuse-upgrade-libavdevice58_13suse-upgrade-libavdevice58_13-32bitsuse-upgrade-libavdevice61suse-upgrade-libavfilter-develsuse-upgrade-libavfilter10suse-upgrade-libavfilter6suse-upgrade-libavfilter6-32bitsuse-upgrade-libavfilter7_110suse-upgrade-libavfilter7_110-32bitsuse-upgrade-libavformat-develsuse-upgrade-libavformat57suse-upgrade-libavformat57-32bitsuse-upgrade-libavformat58_76suse-upgrade-libavformat58_76-32bitsuse-upgrade-libavformat61suse-upgrade-libavresample-develsuse-upgrade-libavresample3suse-upgrade-libavresample3-32bitsuse-upgrade-libavresample4_0suse-upgrade-libavresample4_0-32bitsuse-upgrade-libavutil-develsuse-upgrade-libavutil55suse-upgrade-libavutil55-32bitsuse-upgrade-libavutil56_70suse-upgrade-libavutil56_70-32bitsuse-upgrade-libavutil59suse-upgrade-libpostproc-develsuse-upgrade-libpostproc54suse-upgrade-libpostproc54-32bitsuse-upgrade-libpostproc55_9suse-upgrade-libpostproc55_9-32bitsuse-upgrade-libpostproc58suse-upgrade-libswresample-develsuse-upgrade-libswresample2suse-upgrade-libswresample2-32bitsuse-upgrade-libswresample3_9suse-upgrade-libswresample3_9-32bitsuse-upgrade-libswresample5suse-upgrade-libswscale-develsuse-upgrade-libswscale4suse-upgrade-libswscale4-32bitsuse-upgrade-libswscale5_9suse-upgrade-libswscale5_9-32bitsuse-upgrade-libswscale8 | Dec 5, 2025 | Mar 14, 2025 |
| Ubuntu | ubuntu-pro-upgrade-ffmpegubuntu-pro-upgrade-libavcodec-dev | Jun 26, 2025 | Jan 3, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub