Page 45 of 314 results (0.007 seconds)

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

The rle_unpack function in vmdav.c in libavcodec in FFmpeg git 20130328 through 20130501 does not properly use the bytestream2 API, which allows remote attackers to cause a denial of service (out-of-bounds array access and application crash) via crafted RLE data. NOTE: the vendor has listed this as an issue fixed in 1.2.1, but the issue is actually in new code that was not shipped with the 1.2.1 release or any earlier release. La función rle_unpack en vmdav.c en libavcodec en FFmpeg git 20130328 a la 20130501 no utiliza adecuadamente la API del bytestream, lo que permite a atacantes remotos provocar una denegación de servicio (acceso a array fuera de rango y caída de aplicación) a través de datos RLE. NOTA: el fabricante ha indicado que esto es una problema corregido en la versión 1.2.1 pero el problema está en el código nuevo que no ha sido entregado con la versión 1.2.1 o anteriores. • http://ffmpeg.org/security.html http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=0baa0a5a02e16ef097ed9f72bc8a7d7b585c7652 http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=c1f2c4c3b49277d65b71ccdd3b6b2878f1b593eb • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.5EPSS: 0%CPEs: 59EXPL: 0

The iff_read_header function in iff.c in libavformat in FFmpeg through 1.1.3 does not properly handle data sizes for Interchange File Format (IFF) data during operations involving a CMAP chunk or a video codec, which allows remote attackers to cause a denial of service (integer overflow, out-of-bounds array access, and application crash) or possibly have unspecified other impact via a crafted header. La función iff_read_header en iff.c en libavformat en FFmpeg a traves de v1.1.3 no controla correctamente los tamaños de datos para el formato de archivo de intercambio (Interchange File Format - IFF) durante las operaciones que implican un trozo CMAP o un códec de vídeo, lo que produce que atacantes remotos puedan generar una denegación de servicio (desbordamiento de entero, acceso a una matriz fuera de rango, y caída de la aplicación) o posiblemente tener un impacto no especificado a través de una cabecera modificada. • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=3dbc0ff9c3e6f6e0d08ea3d42cb33761bae084ba http://www.ubuntu.com/usn/USN-1790-1 • CWE-189: Numeric Errors •

CVSS: 7.5EPSS: 0%CPEs: 59EXPL: 0

The msrle_decode_8_16_24_32 function in msrledec.c in libavcodec in FFmpeg through 1.1.3 does not properly determine certain end pointers, which allows remote attackers to cause a denial of service (out-of-bounds array access and application crash) or possibly have unspecified other impact via crafted Microsoft RLE data. La función msrle_decode_8_16_24_32 en msrledec.c en libavcodec en FFmpeg a través de v1.1.3 no trata correctamente ciertos punteros, lo que permite a atacantes remotos provocar una denegación de servicio (acceso a una matriz fuera de rango y caída de la aplicación) o posiblemente tener un impacto no especificado a través datos manipulados Microsoft RLE. • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=e398990eb87785e20e065cd3f14d1dbb69df4392 http://www.ubuntu.com/usn/USN-1790-1 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.5EPSS: 0%CPEs: 58EXPL: 0

The ff_h264_decode_seq_parameter_set function in h264_ps.c in libavcodec in FFmpeg before 1.1.3 does not validate the relationship between luma depth and chroma depth, which allows remote attackers to cause a denial of service (out-of-bounds array access and application crash) or possibly have unspecified other impact via crafted H.264 data. La función ff_h264_decode_seq_parameter_set de h264_ps.c en libavcodec de FFmpeg antes de v1.1.3 no realiza la validación de relaciones entre "luma depth" y "chroma depth", lo que permite a atacantes remotos provocar una denegación de servicio (acceso a una matriz fuera de rango y caída de la aplicación) o posiblemente tener un impacto no especificado a través datos manipulados H.264. • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=bdeb61ccc67911cfc5e20c7cfb1312d0501ca90a http://www.ubuntu.com/usn/USN-1790-1 •

CVSS: 7.5EPSS: 0%CPEs: 58EXPL: 0

The avcodec_decode_audio4 function in utils.c in libavcodec in FFmpeg before 1.1.3 does not verify the decoding state before proceeding with certain skip operations, which allows remote attackers to cause a denial of service (out-of-bounds array access and application crash) or possibly have unspecified other impact via crafted audio data. La función avcodec_decode_audio4 de utils.c en libavcodec de FFmpeg antes de v1.1.3 no comprueba el estado de decodificación antes de proceder a determinadas operaciones de salto, lo que permite a atacantes remotos provocar una denegación de servicio (acceso fuera del rango de una matriz y caída de la aplicación) o posiblemente tener un impacto no especificado a través de datos manipulados de audio. • http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=8a6449167a6da8cb747cfe3502ae86ffaac2ed48 •