一、 漏洞 CVE-2013-0865 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在FFmpeg 1.0.4 之前的版本和 1.1.x 之前的版本中,FFmpeg中的 libavcodec/vqavideo.c 中的 vqa_decode_chunk 函数允许远程攻击者通过 Westwood Studios VQA Video 文件中的 large (1) cbp0 或 (2) cbpz chunk 来产生未定义的影响。这触发了一个越界写入。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The vqa_decode_chunk function in libavcodec/vqavideo.c in FFmpeg before 1.0.4 and 1.1.x before 1.1.2 allows remote attackers to have an unspecified impact via a large (1) cbp0 or (2) cbpz chunk in Westwood Studios VQA Video file, which triggers an out-of-bounds write.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
FFmpeg libavcodec/vqavideo.c ‘vqa_decode_chunk()’函数边界错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 1.0.4之前的版本和1.1.2之前的1.1.x版本中的libavcodec/vqavideo.c文件中的‘vqa_decode_chunk’函数中存在越边界写漏洞。远程攻击者可借助Westwood Studios VQA Video文件中的cbp0或cbpz数据块利用该漏洞造成应用程序崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2013-0865 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2013-0865 的情报信息