Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ffmpeg (CVE-2022-3964)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/11/2022
Última modificación:
23/12/2023

Descripción

Una vulnerabilidad ha sido encontrada en ffmpeg y clasificada como problemática. Una parte desconocida del archivo libavcodec/rpzaenc.c del componente QuickTime RPZA Video Encoder. La manipulación del argumento y_size conduce a una lectura fuera de límites. Es posible iniciar el ataque de forma remota. El nombre del parche es 92f9b28ed84a77138105475beba16c146bdaf984. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-213543.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* 4.4 (incluyendo) 4.4.4 (excluyendo)
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.0.3 (excluyendo)
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* 5.1 (incluyendo) 5.1.3 (excluyendo)