• CVE-2024-35369

发布时间: 2025年1月10日

修改时间: 2025年1月10日

概要

In FFmpeg version n6.1.1, specifically within the avcodec/speexdec.c module, a potential security vulnerability exists due to insufficient validation of certain parameters when parsing Speex codec extradata. This vulnerability could lead to integer overflow conditions, potentially resulting in undefined behavior or crashes during the decoding process.

CVSS v3 指标

NVD openEuler
Confidentiality None
Attack Vector Local
CVSS评分 N/A 5.5
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity None
User Interaction Required
Availability High

安全公告

公告名 概要 发布时间
KylinSec-SA-2025-1247 ffmpeg security update 2025年3月6日

影响产品

产品 状态
V6 ffmpeg Fixed