Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FFMPEG (CVE-2025-22920)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
18/02/2025
Última modificación:
19/02/2025

Descripción

Una vulnerabilidad de desbordamiento de búfer de pila en FFmpeg anterior a el commit 4bf784c permite a los atacantes provocar una corrupción de memoria mediante el suministro de un archivo multimedia manipulado en avformat cuando se procesan transmisiones de grupos de cuadrículas de mosaicos. Esto puede provocar una denegación de servicio (DoS).