| タイトル | FFmpeg における解放済みメモリの使用に関する脆弱性 |
|---|---|
| 概要 | FFmpeg には、解放済みメモリの使用に関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2018年7月4日0:00 |
| 登録日 | 2018年10月19日14:07 |
| 最終更新日 | 2018年10月19日14:07 |
| CVSS3.0 : 警告 | |
| スコア | 6.5 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:P/I:N/A:N |
| FFmpeg |
| FFmpeg commit a7e032a277452366771951e29fd0bf2bd5c029f0 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2018年10月19日] 掲載 |
2018年10月19日14:07 |
| 概要 | FFmpeg before commit a7e032a277452366771951e29fd0bf2bd5c029f0 contains a use-after-free vulnerability in the realmedia demuxer that can result in vulnerability allows attacker to read heap memory. This attack appear to be exploitable via specially crafted RM file has to be provided as input. This vulnerability appears to have been fixed in a7e032a277452366771951e29fd0bf2bd5c029f0 and later. |
|---|---|
| 公表日 | 2018年7月24日0:29 |
| 登録日 | 2021年3月1日19:15 |
| 最終更新日 | 2024年11月21日12:57 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* | 4.0.1 | ||||