CVE-2016-10191
FFmpeg में RTMP पैकेट आकार बेमेल के कारण हीप-आधारित बफर ओवरफ्लो FFmpeg 2.8.10 से पहले, 3.0.x में 3.0.5 से पहले, 3.1.x में 3.1.6 से पहले, और 3.2.x में 3.2.2 से पहले के संस्करणों में...
- प्रकाशित
- 9 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# FFmpeg में RTMP पैकेट आकार बेमेल के कारण हीप-आधारित बफर ओवरफ्लो FFmpeg 2.8.10 से पहले, 3.0.x में 3.0.5 से पहले, 3.1.x में 3.1.6 से पहले, और 3.2.x में 3.2.2 से पहले के संस्करणों में `libavformat/rtmppkt.c` में हीप-आधारित बफर ओवरफ्लो मौजूद है, जो RTMP पैकेट आकार बेमेल की जाँच करने में विफलता का लाभ उठाकर दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1CVE 2016-10191 के लिए HeapOver प्रवाह पर शोध रिपोर्ट बनाई गई
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।