
CVE-2014-2098 – Mandriva Linux Security Advisory 2014-129
https://notcve.org/view.php?id=CVE-2014-2098
02 Mar 2014 — libavcodec/wmalosslessdec.c in FFmpeg before 2.1.4 uses an incorrect data-structure size for certain coefficients, which allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via crafted WMA data. libavcodec/wmalosslessdec.c en FFmpeg anterior a 2.1.4 utiliza un tamaño de estructura de datos incorrecto para ciertos coeficientes, lo que permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) o posiblemente tener otro i... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=ec9578d54d09b64bf112c2bf7a34b1ef3b93dbd3 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2014-2099 – Mandriva Linux Security Advisory 2014-129
https://notcve.org/view.php?id=CVE-2014-2099
02 Mar 2014 — The msrle_decode_frame function in libavcodec/msrle.c in FFmpeg before 2.1.4 does not properly calculate line sizes, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted Microsoft RLE video data. La función msrle_decode_frame en libavcodec/msrle.c en FFmpeg anterior a 2.1.4 no calcula debidamente tamaños de línea, lo que permite a atacantes remotos causar una denegación de servicio (acceso a array fuera de rango) o posi... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=c919e1ca2ecfc47d796382973ba0e48b8f6f92a2 • CWE-189: Numeric Errors •

CVE-2014-2263 – Debian Security Advisory 3003-1
https://notcve.org/view.php?id=CVE-2014-2263
28 Feb 2014 — The mpegts_write_pmt function in the MPEG2 transport stream (aka DVB) muxer (libavformat/mpegtsenc.c) in FFmpeg, possibly 2.1 and earlier, allows remote attackers to have unspecified impact and vectors, which trigger an out-of-bounds write. La función mpegts_write_pmt en el muxer (libavformat/mpegtsenc.c) del flujo de transporte MPEG2 (también conocido como DVB) en FFmpeg, posiblemente 2.1 y anteriores, permite a atacantes remotos tener impacto y vectores no especificados, lo que provoca una escritura fuera... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=842b6c14bc • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2013-7008 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2013-7008
09 Dec 2013 — The decode_slice_header function in libavcodec/h264.c in FFmpeg before 2.1 incorrectly relies on a certain droppable field, which allows remote attackers to cause a denial of service (deadlock) or possibly have unspecified other impact via crafted H.264 data. La función decode_slice_header en libavcodec/h264.c en FFmpeg anteriores a 2.1 depende incorrectamente de cierto campo deshechable, lo que permite a atacantes remotos causar una denegación de servico (deadlock) o posiblemente tener otro impacto no espe... • http://ffmpeg.org/security.html •

CVE-2013-7009 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2013-7009
09 Dec 2013 — The rpza_decode_stream function in libavcodec/rpza.c in FFmpeg before 2.1 does not properly maintain a pointer to pixel data, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted Apple RPZA data. La función rpza_decode_stream en libavcodec/rpza.c en FFmpeg anteriores a 2.1 no mantiene correctamente un puntero a píxeles, lo cual permite a atacantes remotos causar denegación de servicio (acceso a array fuera de límites) o... • http://ffmpeg.org/security.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2013-7010 – Debian Security Advisory 2855-1
https://notcve.org/view.php?id=CVE-2013-7010
09 Dec 2013 — Multiple integer signedness errors in libavcodec/dsputil.c in FFmpeg before 2.1 allow remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted data. Múltiples errores de signo de enteros en libavcodec/dsputil.c en FFmpeg anterior a v2.1 permite a atacantes remotos provocar una denegación de servicio (acceso a array fuera de rango) o posiblemente tener otro impacto no especificado a través de información manipulada. Multiple vulnerabilit... • http://ffmpeg.org/security.html • CWE-189: Numeric Errors •

CVE-2013-7011 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2013-7011
09 Dec 2013 — The read_header function in libavcodec/ffv1dec.c in FFmpeg before 2.1 does not prevent changes to global parameters, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted FFV1 data. La función read_header en libavcodec/ffv1dec.c en FFmpeg anterior a 2.1 no impide los cambios en los parámetros globales, lo que permite a atacantes remotos provocar una denegación de servicio (acceso fuera de rango a un array) o posiblemente... • http://ffmpeg.org/security.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2013-7012 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2013-7012
09 Dec 2013 — The get_siz function in libavcodec/jpeg2000dec.c in FFmpeg before 2.1 does not prevent attempts to use non-zero image offsets, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted JPEG2000 data. La función get_siz function en libavcodec/jpeg2000dec.c en FFmpeg anterior a v2.1 no previene de la utilización de offsets de imagen que no sean cero, lo que permite a atacantes remotos provocar una denegación de servicio (acces... • http://ffmpeg.org/security.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2013-7013 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2013-7013
09 Dec 2013 — The g2m_init_buffers function in libavcodec/g2meet.c in FFmpeg before 2.1 uses an incorrect ordering of arithmetic operations, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted Go2Webinar data. La función g2m_init_buffers en libavcodec/g2meet.c en FFmpeg anterior a v2.1 utiliza un incorrecto orden de las operaciones ariméticas, lo que permite a atacantes remotos provocar una denegación de servicio (acceso a array fue... • http://ffmpeg.org/security.html • CWE-189: Numeric Errors •

CVE-2013-7014 – Debian Security Advisory 2855-1
https://notcve.org/view.php?id=CVE-2013-7014
09 Dec 2013 — Integer signedness error in the add_bytes_l2_c function in libavcodec/pngdsp.c in FFmpeg before 2.1 allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted PNG data. Error de signo en la función add_bytes_l2c de libavcodec/pngdsp.c en FFmepg anteriores a 2.1 permite a atacantes remotos causar una denegación de servicio (acceso a array fuera de rango) o posiblemente tener un impacto no especificado a través de datos PNG manipulad... • http://ffmpeg.org/security.html • CWE-189: Numeric Errors •