Уязвимость CVE-2021-38171: Информация

Описание

adts_decode_extradata in libavformat/adtsenc.c in FFmpeg 4.4 does not check the init_get_bits return value, which is a necessary step because the second argument to init_get_bits can be crafted.

Важность: CRITICAL (9,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 21 августа 2021 г.
Изменено: 23 декабря 2023 г.
Идентификатор типа ошибки: CWE-252

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
ffmpegsisyphus4.4-alt76.1.1-alt3ALT-PU-2021-2900-1285942Исправлено
ffmpegsisyphus_e2k4.4.1-alt16.1.1-alt3ALT-PU-2022-3587-1-Исправлено
ffmpegp104.4-alt74.4.4-alt1ALT-PU-2021-2999-1285946Исправлено
ffmpegp10_e2k4.4.1-alt14.4.4-alt1ALT-PU-2022-4878-1-Исправлено
ffmpegp94.3.3-alt14.3.6-alt1ALT-PU-2021-3575-1291686Исправлено
ffmpegp9_e2k4.3.3-alt1.E2K.14.3.3-alt1.E2K.1ALT-PU-2022-3863-1-Исправлено
ffmpegc10f14.4-alt74.4.4-alt1ALT-PU-2021-2999-1285946Исправлено
ffmpegc9f24.3.3-alt14.3.6-alt1ALT-PU-2021-3508-1291687Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:ffmpeg:ffmpeg:4.4:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*