一、 漏洞 CVE-2008-4867 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在FFmpeg 0.4.9 之前版本的 r14917 中,FFmpeg使用的 libavcodec/dca.c 库中的缓冲区溢出,可能导致上下文相关的攻击者通过与错误的 DCA_MAX_FRAME_SIZE 值相关的向量产生未知的影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in libavcodec/dca.c in FFmpeg 0.4.9 before r14917, as used by MPlayer, allows context-dependent attackers to have an unknown impact via vectors related to an incorrect DCA_MAX_FRAME_SIZE value.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
FFmpeg File Parsing 'libavcodec/dca.c'缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
FFmpeg是一种计算机程序,可以记录,转换和数字音频和多种格式视频。 FFmpeg是一个命令行工具,是一个自由软件的集合组成/开放源代码库。它使用包括libavcodec和其他几个项目的libav库格式,音频/视频容器复用器和复用器库。 FFmpeg r14917之前的0.4.9版本中的libavcodec/dca.c存在缓冲区溢出漏洞。当被Mplayer使用时,攻击者可以借助与不正确的DCA_MAX_FRAME_SIZE值相关的向量,造成未知影响。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-4867 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-4867 的情报信息