CVE-2025-22920

A heap buffer overflow vulnerability in FFmpeg before commit 4bf784c allows attackers to trigger a memory corruption via supplying a crafted media file in avformat when processing tile grid group streams. This can lead to a Denial of Service (DoS).
Configurations

No configuration.

History

19 Feb 2025, 22:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.3
CWE CWE-122
Summary
  • (es) Una vulnerabilidad de desbordamiento de búfer de pila en FFmpeg anterior a el commit 4bf784c permite a los atacantes provocar una corrupción de memoria mediante el suministro de un archivo multimedia manipulado en avformat cuando se procesan transmisiones de grupos de cuadrículas de mosaicos. Esto puede provocar una denegación de servicio (DoS).

18 Feb 2025, 23:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-18 23:15

Updated : 2025-02-19 22:15


NVD link : CVE-2025-22920

Mitre link : CVE-2025-22920

CVE.ORG link : CVE-2025-22920


JSON object : View

Products Affected

No product.

CWE
CWE-122

Heap-based Buffer Overflow