CVE-2024-7055

A vulnerability was found in FFmpeg up to 7.0.1. It has been classified as critical. This affects the function pnm_decode_frame in the library /libavcodec/pnmdec.c. The manipulation leads to heap-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 7.0.2 is able to address this issue. It is recommended to upgrade the affected component. The associated identifier of this vulnerability is VDB-273651.
Configurations

No configuration.

History

06 Aug 2024, 16:30

Type Values Removed Values Added
Summary
  • (es) Se encontró una vulnerabilidad en FFmpeg hasta 7.0.1. Ha sido clasificada como crítica. Esto afecta a la función pnm_decode_frame en la librería /libavcodec/pnmdec.c. La manipulación conduce a un desbordamiento del búfer basado en el montón. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. La actualización a la versión 7.0.2 puede solucionar este problema. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-273651.

06 Aug 2024, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-06 06:15

Updated : 2024-08-06 16:30


NVD link : CVE-2024-7055

Mitre link : CVE-2024-7055

CVE.ORG link : CVE-2024-7055


JSON object : View

Products Affected

No product.

CWE
CWE-122

Heap-based Buffer Overflow