CVE-2021-28429
Dashboard / Vulnerabilities / CVE-2021-28429
Summary:
Details: Integer overflow vulnerability in av_timecode_make_string in libavutil/timecode.c in FFmpeg version 4.3.2, allows local attackers to cause a denial of service (DoS) via crafted .mov file.
References: https://git.ffmpeg.org/gitweb/ffmpeg.git/commitdiff/c94875471e3ba3dc396c6919ff3ec9b14539cd71
Affected packages
Package
Name:
Purl:
Affected ranges
Type: GIT
Events:
Introduced- f719f869907764e6412a6af6e178c46e5f915d25
Fixed -None
Affected versions
4.3.2
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
