目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2018-1999013— FFmpeg realmedia demuxer 安全漏洞

AI Predicted 7.8 Difficulty: Moderate EPSS 1.77% · P76
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2018-1999013の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
FFmpeg before commit a7e032a277452366771951e29fd0bf2bd5c029f0 contains a use-after-free vulnerability in the realmedia demuxer that can result in vulnerability allows attacker to read heap memory. This attack appear to be exploitable via specially crafted RM file has to be provided as input. This vulnerability appears to have been fixed in a7e032a277452366771951e29fd0bf2bd5c029f0 and later.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
FFmpeg realmedia demuxer 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。realmedia demuxer是其中的一个视、音频分离器。 FFmpeg commit a7e032a277452366771951e29fd0bf2bd5c029f0之前版本中的realmedia demuxer存在释放后重用漏洞。攻击者可借助特制的RM文件利用该漏洞读取堆内存。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2018-1999013の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2018-1999013のインテリジェンス情報

登录查看更多情报信息。

CVE-2018-1999013 补丁与修复 (1)

CVE-2018-1999013 厂商安全公告 (1)

Same Patch Batch · n/a · 2018-07-23 · 50 CVEs total

CVE-2018-1999022PEAR HTML_QuickForm 安全漏洞
CVE-2018-1999004CloudBees Jenkins 安全漏洞
CVE-2016-10728Suricata 安全漏洞
CVE-2018-14328Online Trade - Online trading and cryptocurrency investment system 安全漏洞
CVE-2018-14568Suricata 安全漏洞
CVE-2018-14570Niushop B2B2C 安全漏洞
CVE-2018-14573TightRope Media Carousel Digital Signage 安全漏洞
CVE-2018-1999007CloudBees Jenkins 跨站脚本漏洞
CVE-2018-1999024MathJax 跨站脚本漏洞
CVE-2018-1999023Battle for Wesnoth Project Lua脚本引擎代码漏洞
CVE-2018-1999001CloudBees Jenkins 安全漏洞
CVE-2018-1999021Gleezcms Gleez Cms 跨站脚本漏洞
CVE-2018-1999020Open Networking Foundation ONOS 路径遍历漏洞
CVE-2018-1999019Chamilo LMS 安全漏洞
CVE-2018-1999018Pydio 安全漏洞
CVE-2018-1999017Pydio 安全漏洞
CVE-2018-1999016Pydio 跨站脚本漏洞
CVE-2018-1999015FFmpeg ASF_F format demuxer 安全漏洞
CVE-2018-1999014FFmpeg MXF format demuxer 安全漏洞
CVE-2018-1999012FFmpeg pva format demuxer 安全漏洞

Showing 20 of 50 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2018-1999013へのコメント

まだコメントはありません


コメントを残す