CVE-2009-4631

🔴 Łataj teraz

Błąd off-by-one w dekoderze VP3 w FFmpeg umożliwia zdalnym atakującym wywołanie odmowy usługi i potencjalne wykonanie kodu.

CVSS
9.3
EPSS
3.6%
Exploit
poc
Vendor
ffmpeg
Opis źródłowy (NVD)

Off-by-one error in the VP3 decoder (vp3.c) in FFmpeg 0.5 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted VP3 file that triggers an out-of-bounds read and possibly memory corruption.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)3.6%
Opublikowano (NVD)2010-02-10 02:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje