A vulnerability classified as problematic has been found in FFmpeg up to 6e26f57f672b05e7b8b052007a83aef99dc81ccb. This affects the function audio_element_obu of the file libavformat/iamf_parse.c of the component IAMF File Handler. The manipulation of the argument num_parameters leads to memory leak. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The identifier of the patch is 0526535cd58444dd264e810b2f3348b4d96cff3b. It is recommended to apply a patch to fix this issue.
CVSS Details
- CVSS 4.0 Base Score: 5.3 (MEDIUM)
- CVSS 4.0 Vector: (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X)
- CVSS 3.1 Base Score: 4.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade ffmpeg | Dec 5, 2025 | Mar 2, 2025 |
| Debian | — | Upgrade ffmpeg | Jul 23, 2026 | Jul 23, 2026 |
| Ffmpeg | — | Upgrade to FFmpeg version 7.1.1Upgrade to FFmpeg version 8.0Upgrade to FFmpeg version 7.0.3 | Apr 4, 2025 | Mar 2, 2025 |
| Suse | — | Upgrade libavfilter10Upgrade libswresample5Upgrade libavutil59Upgrade libswscale8Upgrade libavformat61Upgrade libpostproc58Upgrade libavcodec61Upgrade ffmpeg-7Upgrade libavdevice61 | Nov 4, 2025 | Nov 4, 2025 |
| Ubuntu | — | Upgrade libavfilter10Upgrade libavfilter6 (Ubuntu Pro)Upgrade libpostproc55 (Ubuntu Pro)Upgrade libavcodec58 (Ubuntu Pro)Upgrade libav-tools (Ubuntu Pro)Upgrade libavcodec-extra57 (Ubuntu Pro)Upgrade libswscale7 (Ubuntu Pro)Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade libpostproc57 (Ubuntu Pro)Upgrade libavutil59Upgrade libavcodec61Upgrade libavcodec-extra61Upgrade libavcodec-extra58 (Ubuntu Pro)Upgrade libavformat-extra58 (Ubuntu Pro)Upgrade libswscale8Upgrade libavfilter-extra10Upgrade libswscale4 (Ubuntu Pro)Upgrade libswresample4 (Ubuntu Pro)Upgrade libavfilter-extra7 (Ubuntu Pro)Upgrade libavdevice57 (Ubuntu Pro)Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libavformat61Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libswresample5Upgrade libpostproc58Upgrade ffmpegUpgrade libswresample3 (Ubuntu Pro)Upgrade libswresample2 (Ubuntu Pro)Upgrade libavdevice60 (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro)Upgrade libavfilter-extra6 (Ubuntu Pro)Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libavfilter7 (Ubuntu Pro)Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libavdevice58 (Ubuntu Pro)Upgrade libavformat-extra61Upgrade libavutil58 (Ubuntu Pro)Upgrade libavcodec-extra60 (Ubuntu Pro)Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libpostproc54 (Ubuntu Pro)Upgrade libavformat58 (Ubuntu Pro)Upgrade libavutil55 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libswscale5 (Ubuntu Pro)Upgrade libavcodec57 (Ubuntu Pro)Upgrade libavutil56 (Ubuntu Pro)Upgrade libavcodec60 (Ubuntu Pro)Upgrade libavformat60 (Ubuntu Pro)Upgrade libavformat-extra60 (Ubuntu Pro)Upgrade libavformat57 (Ubuntu Pro)Upgrade libavfilter9 (Ubuntu Pro)Upgrade libavdevice61Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libavresample3 (Ubuntu Pro)Upgrade libavresample4 (Ubuntu Pro)Upgrade libavfilter-extra9 (Ubuntu Pro) | May 29, 2025 | Mar 2, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub