21 results (0.008 seconds)

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

In Libav 12.3, there is a segmentation fault in vc1_decode_b_mb_intfr in vc1_block.c that allows an attacker to cause denial-of-service via a crafted file. En Libav versión 12.3, se presenta un fallo de segmentación en la función vc1_decode_b_mb_intfr en el archivo vc1_block.c que permite a un atacante provocar una denegación de servicio por medio de un archivo diseñado. • https://bugzilla.libav.org/show_bug.cgi?id=1153 • CWE-125: Out-of-bounds Read •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

In Libav 12.3, there is a heap-based buffer over-read in vc1_decode_p_mb_intfi in vc1_block.c that allows an attacker to cause denial-of-service via a crafted file. En Libav versión 12.3, se presenta una lectura excesiva del búfer en la región heap de la memoria en la función vc1_decode_p_mb_intfi en el archivo vc1_block.c, que permite a un atacante causar una denegación de servicio por medio de un archivo diseñado. • https://bugzilla.libav.org/show_bug.cgi?id=1155 https://cwe.mitre.org/data/definitions/126.html • CWE-125: Out-of-bounds Read •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 1

In Libav 12.3, there is a heap-based buffer over-read in vc1_decode_b_mb_intfi in vc1_block.c that allows an attacker to cause denial-of-service via a crafted file. En Libav versión 12.3, se presenta una lectura excesiva del búfer en la región heap de la memoria en la función vc1_decode_b_mb_intfi en el archivo vc1_block.c, que permite a un atacante causar una denegación de servicio por medio de un archivo diseñado. • https://bugzilla.libav.org/show_bug.cgi?id=1152 https://cwe.mitre.org/data/definitions/126.html • CWE-125: Out-of-bounds Read •

CVSS: 7.1EPSS: 0%CPEs: 1EXPL: 1

A stack-based buffer overflow in the subtitle decoder in Libav 12.3 allows attackers to corrupt the stack via a crafted video file in Matroska format, because srt_to_ass in libavcodec/srtdec.c misuses snprintf. Un desbordamiento del búfer en la región stack de la memoria en el decodificador de subtítulos en Libav versión 12.3, permite a atacantes corromper la pila por medio de un archivo de video diseñado en formato Matroska, porque la función srt_to_ass en el archivo libavcodec/srtdec.c utiliza inapropiadamente snprintf. • https://github.com/libav/libav/blob/df744e3cf66548c9167ea857104a29d2ea92819e/libavcodec/srtdec.c#L161 https://lgtm.com/security • CWE-787: Out-of-bounds Write •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 2

A stack-based buffer overflow in the subtitle decoder in Libav 12.3 allows attackers to corrupt the stack via a crafted video file in Matroska format, because srt_to_ass in libavcodec/srtdec.c misuses snprintf. NOTE: Third parties dispute that this is a vulnerability because “no evidence of a vulnerability is provided” and only “a generic warning from a static code analysis” is provided ** EN DISPUTA ** Un desbordamiento de búfer basado en pila en el decodificador de subtítulos en Libav 12.3 permite a los atacantes corromper la pila a través de un archivo de video especialmente diseñado en formato Matroska, porque srt_to_ass en libavcodec / srtdec.c usa mal snprintf. NOTA: Los terceros discuten que esto es una vulnerabilidad porque "no se proporciona evidencia de una vulnerabilidad" y solo se proporciona "una advertencia genérica de un análisis de código estático". • https://github.com/libav/libav/blob/df744e3cf66548c9167ea857104a29d2ea92819e/libavcodec/srtdec.c#L113 https://github.com/libav/libav/commits/master/libavcodec/srtdec.c https://lgtm.com/projects/g/libav/libav/snapshot/f5f553ca3bdca0c97dd08bbf002f0d8cb193788b/files/libavcodec/srtdec.c?sort=name&dir=ASC&mode=heatmap#xeec693aa6d85853b:1 https://lgtm.com/security • CWE-787: Out-of-bounds Write •