BDU:2025-12719
Уязвимость функции stored_frame мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость функции stored_frame мультимедийной библиотеки FFmpeg связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
🖥️ Уязвимое ПО
FFmpeg team, Google Inc
Наименование ПО: FFmpeg, Android Studio
Версия ПО: до 8.0 (FFmpeg), 2025.2.3.9 (Android Studio)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:H/Au:N/C:C/I:C/A:N
CVSS 3.0
AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
CVSS 4.0
AV:A/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты