Vulnerabilidad en FFMPEG (CVE-2025-22920)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
18/02/2025
Última modificación:
19/02/2025
Descripción
Una vulnerabilidad de desbordamiento de búfer de pila en FFmpeg anterior a el commit 4bf784c permite a los atacantes provocar una corrupción de memoria mediante el suministro de un archivo multimedia manipulado en avformat cuando se procesan transmisiones de grupos de cuadrículas de mosaicos. Esto puede provocar una denegación de servicio (DoS).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



