Vulnerabilidad en ffmpeg (CVE-2022-3964)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/11/2022
Última modificación:
23/12/2023
Descripción
Una vulnerabilidad ha sido encontrada en ffmpeg y clasificada como problemática. Una parte desconocida del archivo libavcodec/rpzaenc.c del componente QuickTime RPZA Video Encoder. La manipulación del argumento y_size conduce a una lectura fuera de límites. Es posible iniciar el ataque de forma remota. El nombre del parche es 92f9b28ed84a77138105475beba16c146bdaf984. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-213543.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* | 4.4 (incluyendo) | 4.4.4 (excluyendo) |
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | 5.0.3 (excluyendo) |
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* | 5.1 (incluyendo) | 5.1.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página