• CVE-2023-49528

发布时间: 2024年7月9日

修改时间: 2024年7月19日

概要

Buffer Overflow vulnerability in FFmpeg version n6.1-3-g466799d4f5, allows a local attacker to execute arbitrary code and cause a denial of service (DoS) via the af_dialoguenhance.c:261:5 in the de_stereo component.

CVSS v3 指标

NVD openEuler
CVSS评分 8.0 4.3
Attack Vector Local Network
Attack Complexity Low Low
Privileges Required None None
User Interaction None Required
Scope Unchanged Unchanged
Confidentiality Low None
Integrity High None
Availability High Low

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-3067 Buffer Overflow vulnerability in FFmpeg version n6.1-3-g466799d4f5, allows a local attacker to execute arbitrary code and cause a denial of service (DoS) via the af_dialoguenhance.c:261:5 in the de_stereo component. 2024年7月9日

影响产品

产品 状态
KY3.4-5A ffmpeg Unaffected
KY3.5.2 ffmpeg Unaffected
V6 ffmpeg Fixed