
CVE-2014-9319 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2014-9319
09 Dec 2014 — The ff_hevc_decode_nal_sps function in libavcodec/hevc_ps.c in FFMpeg before 2.1.6, 2.2.x through 2.3.x, and 2.4.x before 2.4.4 allows remote attackers to cause a denial of service (out-of-bounds access) via a crafted .bit file. La función ff_hevc_decode_nal_sps en libavcodec/hevc_ps.c en FFMpeg anterior a 2.1.6, 2.2.x hasta 2.3.x, y 2.4.x anterior a 2.4.4 permite a atacantes remotos causar una denegación de servicio (acceso fuera de rango) a través de un fichero .bit manipulado. Multiple vulnerabilities ha... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=ea38e5a6b75706477898eb1e6582d667dbb9946c • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2014-8541 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2014-8541
05 Nov 2014 — libavcodec/mjpegdec.c in FFmpeg before 2.4.2 considers only dimension differences, and not bits-per-pixel differences, when determining whether an image size has changed, which allows remote attackers to cause a denial of service (out-of-bounds access) or possibly have unspecified other impact via crafted MJPEG data. libavcodec/mjpegdec.c en FFmpeg anterior a 2.4.2 considera solamente las diferencias de dimensión, y no las diferencias bits-por-pixel, cuando determina si un tamaño de imagen ha cambiado, lo q... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=5c378d6a6df8243f06c87962b873bd563e58cd39 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2014-8542 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2014-8542
05 Nov 2014 — libavcodec/utils.c in FFmpeg before 2.4.2 omits a certain codec ID during enforcement of alignment, which allows remote attackers to cause a denial of service (out-of-bounds access) or possibly have unspecified other impact via crafted JV data. libavcodec/utils.c en FFmpeg anterior a 2.4.2 omite cierto identificador de codec durante el forzamiento de la alineación, lo que permite a atacantes remotos causar una denegación de servicio (acceso fuera de rango) o posiblemente tener otro impacto no especificado a... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=105654e376a736d243aef4a1d121abebce912e6b • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2014-8543 – Debian Security Advisory 3189-1
https://notcve.org/view.php?id=CVE-2014-8543
05 Nov 2014 — libavcodec/mmvideo.c in FFmpeg before 2.4.2 does not consider all lines of HHV Intra blocks during validation of image height, which allows remote attackers to cause a denial of service (out-of-bounds access) or possibly have unspecified other impact via crafted MM video data. libavcodec/mmvideo.c en FFmpeg anterior a 2.4.2 no considera todas las líneas de los bloques HHV Intra durante la validación de la altura del imagen, lo que permite a atacantes remotos causar una denegación de servicio (acceso fuera d... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=8b0e96e1f21b761ca15dbb470cd619a1ebf86c3e • CWE-20: Improper Input Validation •

CVE-2014-8544 – Debian Security Advisory 3189-1
https://notcve.org/view.php?id=CVE-2014-8544
05 Nov 2014 — libavcodec/tiff.c in FFmpeg before 2.4.2 does not properly validate bits-per-pixel fields, which allows remote attackers to cause a denial of service (out-of-bounds access) or possibly have unspecified other impact via crafted TIFF data. libavcodec/tiff.c en FFmpeg anterior a 2.4.2 no valida debidamente los campos bits-per-pixel, lo que permite a atacantes remotos causar una denegación de servicio (acceso fuera de rango) o posiblemente tener otro impacto no especificado a través de datos TIFF manipulados. I... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=e1c0cfaa419aa5d320540d5a1b3f8fd9b82ab7e5 • CWE-20: Improper Input Validation •

CVE-2014-8545 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2014-8545
05 Nov 2014 — libavcodec/pngdec.c in FFmpeg before 2.4.2 accepts the monochrome-black format without verifying that the bits-per-pixel value is 1, which allows remote attackers to cause a denial of service (out-of-bounds access) or possibly have unspecified other impact via crafted PNG data. libavcodec/pngdec.c en FFmpeg anterior a 2.4.2 acepta el formato de negro monocromo sin verificar que el valor bits-per-pixel sea 1, lo que permite a atacantes remotos causar una denegación de servicio (acceso fuera de rango) o posib... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=3e2b745020c2dbf0201fe7df3dad9e7e0b2e1bb6 • CWE-189: Numeric Errors •

CVE-2014-8546 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2014-8546
05 Nov 2014 — Integer underflow in libavcodec/cinepak.c in FFmpeg before 2.4.2 allows remote attackers to cause a denial of service (out-of-bounds access) or possibly have unspecified other impact via crafted Cinepak video data. Desbordamiento de enteros en libavcodec/cinepak.c en FFmpeg anterior a 2.4.2 permite a atacantes remotos causar una denegación de servicio (acceso fuera de rango) o posiblemente tener otro impacto no especificado a través de datos manipulados de vídeos Cinepak. Multiple vulnerabilities have been ... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=e7e5114c506957f40aafd794e06de1a7e341e9d5 • CWE-189: Numeric Errors •

CVE-2014-8547 – Debian Security Advisory 3189-1
https://notcve.org/view.php?id=CVE-2014-8547
05 Nov 2014 — libavcodec/gifdec.c in FFmpeg before 2.4.2 does not properly compute image heights, which allows remote attackers to cause a denial of service (out-of-bounds access) or possibly have unspecified other impact via crafted GIF data. libavcodec/gifdec.c en FFmpeg anterior a 2.4.2 no calcula debidamente las alturas de los imágenes, lo que permite a atacantes remotos causar una denegación de servicio (acceso fuera de rango) o posiblemente tener otro impacto no especificado a través de datos GIF manipulados. It wa... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=8f1457864be8fb9653643519dea1c6492f1dde57 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2014-8548 – Debian Security Advisory 3189-1
https://notcve.org/view.php?id=CVE-2014-8548
05 Nov 2014 — Off-by-one error in libavcodec/smc.c in FFmpeg before 2.4.2 allows remote attackers to cause a denial of service (out-of-bounds access) or possibly have unspecified other impact via crafted Quicktime Graphics (aka SMC) video data. Error de superación de límite (off-by-one) en libavcodec/smc.c en FFmpeg anterior a 2.4.2 permite a atacantes remotos causar una denegación de servicio (acceso fuera de rango) o posiblemente tener otro impacto no especificado a través de datos manipulados de vídeos Quicktime Graph... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=c727401aa9d62335e89d118a5b4e202edf39d905 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2014-8549 – Gentoo Linux Security Advisory 201603-06
https://notcve.org/view.php?id=CVE-2014-8549
05 Nov 2014 — libavcodec/on2avc.c in FFmpeg before 2.4.2 does not constrain the number of channels to at most 2, which allows remote attackers to cause a denial of service (out-of-bounds access) or possibly have unspecified other impact via crafted On2 data. libavcodec/on2avc.c en FFmpeg anterior a 2.4.2 no limita el número de canales a 2 como máximo, lo que permite a atacantes remotos causar una denegación de servicio (acceso fuera de rango) o posiblemente tener otro impacto no especificado a través de datos On2 manipul... • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=550f3e9df3410b3dd975e590042c0d83e20a8da3 • CWE-189: Numeric Errors •