Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo g729postfilter.c en la función long_term_filter en Ffmpeg (CVE-2020-20902)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
20/09/2021
Última modificación:
07/11/2023

Descripción

UNA CWE-125: Se presenta una vulnerabilidad de lectura fuera de límites en la función long_term_filter en el archivo g729postfilter.c en Ffmpeg versión 4.2.1, durante el cálculo del denominador de la correlación pseudo-normalizada R'(0), que podría resultar en una divulgación de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ffmpeg:ffmpeg:4.2.1:*:*:*:*:*:*:*