CVE-2017-16803
https://notcve.org/view.php?id=CVE-2017-16803
In Libav through 11.11 and 12.x through 12.1, the smacker_decode_tree function in libavcodec/smacker.c does not properly restrict tree recursion, which allows remote attackers to cause a denial of service (bitstream.c:build_table() out-of-bounds read and application crash) via a crafted Smacker stream. En Libav hasta la versión 11.11 y las versiones 12.x hasta la 12.1, la función smacker_decode_tree en libavcodec/smacker.c no restringe correctamente la recursión de árbol, lo que permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites de bitstream.c:build_table() y cierre inesperado de la aplicación) mediante una transmisión Smacker manipulada. • http://www.securityfocus.com/bid/101882 https://bugzilla.libav.org/show_bug.cgi?id=1098 https://github.com/libav/libav/commit/cd4663dc80323ba64989d0c103d51ad3ee0e9c2f https://security.gentoo.org/glsa/201811-19 https://www.debian.org/security/2018/dsa-4119 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2017-9051
https://notcve.org/view.php?id=CVE-2017-9051
libav before 12.1 is vulnerable to an invalid read of size 1 due to NULL pointer dereferencing in the nsv_read_chunk function in libavformat/nsvdec.c. libav en versiones anteriores a la 12.1 es vulnerable a una lectura inválida de tamaño 1 debido a una desreferencia de puntero NULL en la función nsv_read_chunk en libavformat/nsvdec.c. • http://www.securityfocus.com/bid/98548 https://bugzilla.libav.org/show_bug.cgi?id=1039 https://github.com/libav/libav/commit/fe6eea99efac66839052af547426518efd970b24 • CWE-476: NULL Pointer Dereference •
CVE-2016-9826
https://notcve.org/view.php?id=CVE-2016-9826
libavcodec/ituh263dec.c in libav 11.8 allows remote attackers to cause a denial of service (crash) via vectors involving left shift of a negative value. libavcodec/ituh263dec.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo. • http://www.securityfocus.com/bid/94732 https://blogs.gentoo.org/ago/2016/12/01/libav-multiple-crashes-from-the-undefined-behavior-sanitizer • CWE-189: Numeric Errors •
CVE-2016-9821
https://notcve.org/view.php?id=CVE-2016-9821
Integer overflow in libavcodec/mpegvideo_parser.c in libav 11.8 allows remote attackers to cause a denial of service (crash) via a crafted file. Desbordamiento de entero en libavcodec/mpegvideo_parser.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. • http://www.debian.org/security/2017/dsa-3833 http://www.securityfocus.com/bid/94732 https://blogs.gentoo.org/ago/2016/12/01/libav-multiple-crashes-from-the-undefined-behavior-sanitizer • CWE-190: Integer Overflow or Wraparound •
CVE-2016-9825
https://notcve.org/view.php?id=CVE-2016-9825
libswscale/utils.c in libav 11.8 allows remote attackers to cause a denial of service (crash) via vectors involving left shift of a negative value. libswscale/utils.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo. • http://www.securityfocus.com/bid/94732 https://blogs.gentoo.org/ago/2016/12/01/libav-multiple-crashes-from-the-undefined-behavior-sanitizer • CWE-189: Numeric Errors •