Vulnerabilidad en ws-snd1.c en FFmpeg (CVE-2012-0848)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/08/2012
Última modificación:
11/04/2025
Descripción
Un desbordamiento de búfer basado en memoria dinámica (&#39;heap&#39;) en la función ws_snd_decode_frame en libavcodec/ws-snd1.c en FFmpeg v0.9.1 permite a atacantes remotos provocar una denegación de servicio (por caída de la aplicación) a través de un archivo multimedia elaborado. Se trata de un problema relacionado con un cálculo incorrecto también conocido como "error de recuento de muestras".<br />
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ffmpeg:ffmpeg:0.9.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://ffmpeg.org/security.html
- http://git.videolan.org/?p=ffmpeg.git%3Ba%3Dcommit%3Bh%3D5257743aee0c3982f0079e6553aabc6aa39401d2
- http://www.openwall.com/lists/oss-security/2012/02/01/11
- http://www.openwall.com/lists/oss-security/2012/02/14/4
- https://exchange.xforce.ibmcloud.com/vulnerabilities/78936
- http://ffmpeg.org/security.html
- http://git.videolan.org/?p=ffmpeg.git%3Ba%3Dcommit%3Bh%3D5257743aee0c3982f0079e6553aabc6aa39401d2
- http://www.openwall.com/lists/oss-security/2012/02/01/11
- http://www.openwall.com/lists/oss-security/2012/02/14/4
- https://exchange.xforce.ibmcloud.com/vulnerabilities/78936



