Free and open-source vulnerability scanner
Mageni eases for you the vulnerability scanning, assessment, and management process. It is free and open-source.
Install NowAvailable for macOS, Windows, and Linux
CVE-2013-0860
CVE information
Published
Last Modified
CVSSv2.0 Severity
Impact Analysis
Description
The ff_er_frame_end function in libavcodec/error_resilience.c in FFmpeg before 1.0.4 and 1.1.x before 1.1.1 does not properly verify that a frame is fully initialized, which allows remote attackers to trigger a NULL pointer dereference via crafted picture data..
CVSSv2.0 Score
- Severity
- Medium
- Base Score
- 4.3/10
- Exploit Score
- 8.6/10
- Access Vector
- Network
- Access Complexity
- Medium
- Authentication Required
- None
- Impact Score
- 2.9/10
- Confidentiality Impact
- None
- Availability Impact
- Partial
- Integrity Impact
- None
Products Affected
CPE | Affected | Vulnerable | Excluding | Edit |
---|---|---|---|---|
cpe:2.3:a:ffmpeg:ffmpeg:0.7.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.4.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.10.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.3.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.4.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.6.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.3.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.5.4.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.4.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:1.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.5.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.9.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.5.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.5.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.5.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.3.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.4.9:pre1:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.5.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.10:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.4.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.5.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.4.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.3.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.4.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.6.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:1.0.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.10.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.5.4.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.11:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:1.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7.12:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.4.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.4.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.6.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.11:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.10:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.8.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7.11:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:0.7.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:ffmpeg:ffmpeg:1.0.2:*:*:*:*:*:*:* |
Yes
|
- | - |
References
- http://git.videolan.org/?p=ffmpeg.git%3Ba=commitdiff%3Bh=68a0477bc0af026db971ddba2254102
- http://www.mandriva.com/security/advisories?name=MDVSA-2014:227
- http://www.ffmpeg.org/security.html
- https://security.gentoo.org/glsa/201603-06
- http://git.videolan.org/?p=ffmpeg.git%3Ba=commit%3Bh=3e196e4def03c7a91423803402f84d638d3