CVE-2017-7208
https://notcve.org/view.php?id=CVE-2017-7208
The decode_residual function in libavcodec in libav 9.21 allows remote attackers to cause a denial of service (buffer over-read) or obtain sensitive information from process memory via a crafted h264 video file. La función decode_residual en libavcodec en libav 9.21permite a atacantes remotos provocar una denegación del servicio (sobre lectura del búfer) u obtener información sensible de los procesos de memoria a través de un archivo de video h264 manipulado. • http://www.debian.org/security/2017/dsa-4012 http://www.securityfocus.com/bid/97005 https://bugzilla.libav.org/show_bug.cgi?id=1000 • CWE-125: Out-of-bounds Read •
CVE-2017-7206
https://notcve.org/view.php?id=CVE-2017-7206
The ff_h2645_extract_rbsp function in libavcodec in libav 9.21 allows remote attackers to cause a denial of service (heap-based buffer over-read) or obtain sensitive information from process memory via a crafted h264 video file. La función ff_h2645_extract_rbsp en libavcodec en libav 9.21 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica) u obtener información sensible de la memoria de proceso y a través de un archivo de video h264 manipulado. • http://www.securityfocus.com/bid/97006 https://bugzilla.libav.org/show_bug.cgi?id=1002 • CWE-125: Out-of-bounds Read •
CVE-2016-9825
https://notcve.org/view.php?id=CVE-2016-9825
libswscale/utils.c in libav 11.8 allows remote attackers to cause a denial of service (crash) via vectors involving left shift of a negative value. libswscale/utils.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo. • http://www.securityfocus.com/bid/94732 https://blogs.gentoo.org/ago/2016/12/01/libav-multiple-crashes-from-the-undefined-behavior-sanitizer • CWE-189: Numeric Errors •
CVE-2016-9822
https://notcve.org/view.php?id=CVE-2016-9822
Integer overflow in libavcodec/mpeg12dec.c in libav 11.8 allows remote attackers to cause a denial of service (crash) via a crafted file. Desbordamiento de entero en libavcodec/mpeg12dec.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. • http://www.debian.org/security/2017/dsa-3833 http://www.securityfocus.com/bid/94732 https://blogs.gentoo.org/ago/2016/12/01/libav-multiple-crashes-from-the-undefined-behavior-sanitizer • CWE-190: Integer Overflow or Wraparound •
CVE-2016-9820
https://notcve.org/view.php?id=CVE-2016-9820
libavcodec/mpegvideo_motion.c in libav 11.8 allows remote attackers to cause a denial of service (crash) via vectors involving left shift of a negative value. libavcodec/mpegvideo_motion.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo. • http://www.securityfocus.com/bid/94732 https://blogs.gentoo.org/ago/2016/12/01/libav-multiple-crashes-from-the-undefined-behavior-sanitizer • CWE-189: Numeric Errors •