CVE-2017-9990
https://notcve.org/view.php?id=CVE-2017-9990
Stack-based buffer overflow in the color_string_to_rgba function in libavcodec/xpmdec.c in FFmpeg 3.3 before 3.3.1 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted file. Buffer overflow basado en pila -stack- en la función color_string_to_rgba en el archivo libavcodec/xpmdec.c en Ffmpeg 3.3.x en sus versiones anteriores a la 3.3.1 permite a un atacante remoto causar una denegación de servicio (caída de la aplicación) u otro posible impacto no especificado mediante la manipulación del archivo. • http://www.securityfocus.com/bid/99313 https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=1466 https://github.com/FFmpeg/FFmpeg/commit/cb243972b121b1ae6b60a78ff55a0506c69f3879 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2017-7863
https://notcve.org/view.php?id=CVE-2017-7863
FFmpeg before 2017-02-04 has an out-of-bounds write caused by a heap-based buffer overflow related to the decode_frame_common function in libavcodec/pngdec.c. FFmpeg en versiones anteriores a 04-02-2017 tiene una escritura fuera de límites provocado por un desbordamiento de búfer basado en memoria dinámica en relación con la función decode_frame_common en libavcodec/pngdec.c • http://www.securityfocus.com/bid/97675 https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=546 https://github.com/FFmpeg/FFmpeg/commit/e477f09d0b3619f3d29173b2cd593e17e2d1978e https://lists.debian.org/debian-lts-announce/2019/02/msg00005.html • CWE-787: Out-of-bounds Write •
CVE-2017-7866
https://notcve.org/view.php?id=CVE-2017-7866
FFmpeg before 2017-01-23 has an out-of-bounds write caused by a stack-based buffer overflow related to the decode_zbuf function in libavcodec/pngdec.c. FFmpeg en versiones anteriores a 23-01-2017 tiene una escritura fuera de límites provocado por un desbordamiento de búfer basado en pila en relación con la función decode_zbuf en libavcodec/pngdec.c. • http://www.securityfocus.com/bid/97664 https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=444 https://github.com/FFmpeg/FFmpeg/commit/e371f031b942d73e02c090170975561fabd5c264 • CWE-787: Out-of-bounds Write •
CVE-2017-7859
https://notcve.org/view.php?id=CVE-2017-7859
FFmpeg before 2017-03-05 has an out-of-bounds write caused by a heap-based buffer overflow related to the ff_h264_slice_context_init function in libavcodec/h264dec.c. FFmpeg en versiones anteriores a 05-03-2017 tiene una escritura fuera de límites provocado por un desbordamiento de búfer basado en memoria dinámica en relación con the ff_h264_slice_context_init function in libavcodec/h264dec.c. • http://www.securityfocus.com/bid/97663 https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=713 • CWE-787: Out-of-bounds Write •
CVE-2017-7862
https://notcve.org/view.php?id=CVE-2017-7862
FFmpeg before 2017-02-07 has an out-of-bounds write caused by a heap-based buffer overflow related to the decode_frame function in libavcodec/pictordec.c. FFmpeg en versiones anteriores a 07-02-2017 tiene una escritura fuera de límites provocado por un desbordamiento de búfer basado en memoria dinámica en relación con la función decode_frame en libavcodec/pictordec.c • http://www.debian.org/security/2017/dsa-4012 http://www.securityfocus.com/bid/97676 https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=559 https://github.com/FFmpeg/FFmpeg/commit/8c2ea3030af7b40a3c4275696fb5c76cdb80950a https://security.gentoo.org/glsa/201811-19 • CWE-787: Out-of-bounds Write •