[WID-SEC-2024-3759] ffmpeg: Mehrere Schwachstellen CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 29.12.2024 Stand UPDATE 07.09.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Das FFmpeg-Projekt besteht aus freien Programmen und Bibliotheken, die es ermöglichen, digitales Video- und Audiomaterial aufzunehmen, zu konvertieren, zu streamen und abzuspielen. Zudem enthält es mit libavcodec eine Audio- und Video-Codec-Sammlung, die verschiedene Codecs zur Verfügung stellt. Produkte UPDATE 06.09.2026 SUSE openSUSE UPDATE 21.10.2025 Ubuntu Linux UPDATE 14.07.2025 Debian Linux 29.12.2024 Open Source ffmpeg <=6.0 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in ffmpeg (CVSS Base Score 7.5) allow a remote, anonymous attacker to conduct denial-of-service attacks, bypass security measures, and manipulate data. Affected versions include ffmpeg up to and including version 6.0. Patches have been released by various Linux distributions; administrators should apply the specific updates listed for their platform (e.g., SUSE, Ubuntu, Debian) as referenced in the advisory.