CVE-2013-0844
libav - several
EPSS 2.4%
描述
Off-by-one error in the adpcm_decode_frame function in libavcodec/adpcm.c in FFmpeg before 1.0.4 allows remote attackers to have an unspecified impact via crafted DK4 data, which triggers an out-of-bounds array access.
如何修補 CVE-2013-0844
要修補 CVE-2013-0844,請將受影響套件升級到下列已修補版本。
- Debian/ffmpeg—升級至 7:2.4.1-1 或更新版本
- Debian/libav—升級至 6:0.8.9-1 或更新版本
CVE-2013-0844 正在被利用嗎?
低 — EPSS 為 2.4%,目前沒有觀察到大規模利用活動。
受影響套件(2)
- from 0, < 7:2.4.1-1
- from 0, < 6:0.8.9-1