Уязвимости FFmpeg

По банку данных ФСТЭК России записей: 209. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-02189 критический уровень CVSS 9.8 03.03.2025

Уязвимость библиотеки кодирования для создания видеопотоков libx264 мультимедийной библиотеки FFmpeg, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-25467

Устранение: Уязвимость устранена

BDU:2025-00006 критический уровень CVSS 9.8 03.01.2025

Уязвимость функции rkmpp_retrieve_frame в файле libavcodec/rkmppdec.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-35368

Устранение: Уязвимость устранена

BDU:2024-09059 критический уровень CVSS 9.8 07.11.2024

Уязвимость протокола mms мультимедийной библиотеки FFmpeg, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1999010

Устранение: Уязвимость устранена

BDU:2024-05025 критический уровень CVSS 9.8 05.07.2024

Уязвимость файла libavcodec/cbs_h266_syntax_template.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31581

Устранение: Уязвимость устранена

BDU:2022-00199 критический уровень CVSS 9.8 17.01.2022

Уязвимость функции adts_decode_extradata компонента libavformat/adtsenc.c мультимедийной библиотеки FFmpeg, связанная с непроверенным возвращаемым значением, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-38171

Устранение: Уязвимость устранена

BDU:2021-03605 критический уровень CVSS 9.8 13.07.2021

Уязвимость мультимедийной библиотеки Ffmpeg, связанная с ошибками разыменования указателя, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17539

Устранение: Уязвимость устранена

BDU:2021-03590 критический уровень CVSS 9.8 13.07.2021

Уязвимость мультимедийной библиотеки Ffmpeg, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17542

Устранение: Уязвимость устранена

BDU:2020-02828 критический уровень CVSS 9.8 19.06.2020

Уязвимость функции cbs_jpeg_split_fragment мультимедийной библиотеки Ffmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-12284

Устранение: Уязвимость устранена

BDU:2019-03593 критический уровень CVSS 9.8 16.10.2019

Уязвимость библиотеки libavformat мультимедийной среды Ffmpeg, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-12730

Устранение: Уязвимость устранена

BDU:2016-02226 высокий уровень CVSS 9.3 03.11.2016

Уязвимость мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2008-3162

Устранение: Уязвимость устранена

BDU:2025-06064 критический уровень CVSS 9.1 28.05.2025

Уязвимость функции h_subpel_filters_outer мультимедийной библиотеки Ffmpeg, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-35367

Устранение: Уязвимость устранена

BDU:2025-00954 критический уровень CVSS 9.1 03.02.2025

Уязвимость функции parse_options компонента sbgdec.c модуля libavformat мультимедийной библиотеки FFmpeg, позволяющая нарушителю нарушить вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-35366

Устранение: Уязвимость устранена

BDU:2026-08610 критический уровень CVSS 8.8 24.06.2026

Уязвимость декодера MagicYUV платформы для обработки медаифайлов FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8461

Устранение: Уязвимость устранена

BDU:2025-02247 критический уровень CVSS 8.8 05.03.2025

Уязвимость функции new_stream_audio в файле fftools/ffmpeg_mux_init.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-35365

Устранение: Уязвимость устранена

BDU:2024-09065 критический уровень CVSS 8.8 07.11.2024

Уязвимость функции ape_decode_frame компонента libavcodec/apedec.c мультимедийной библиотеки FFmpeg, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-11399

Устранение: Уязвимость устранена

BDU:2024-09050 критический уровень CVSS 8.8 07.11.2024

Уязвимость функции export компонента libavfilter/vf_signature.c мультимедийной библиотеки FFmpeg, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-9841

Устранение: Уязвимость устранена

BDU:2024-09039 критический уровень CVSS 8.8 07.11.2024

Уязвимость функции filter16_roberts компонента libavfilter/vf_convolution.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-38090

Устранение: Уязвимость устранена

BDU:2024-09038 критический уровень CVSS 8.8 07.11.2024

Уязвимость функции filter16_sobel компонента libavfilter/vf_convolution.c мультимедийной библиотеки FFmpeg, связанная с целочисленным переполнением, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-38091

Устранение: Уязвимость устранена

BDU:2024-09037 критический уровень CVSS 8.8 07.11.2024

Уязвимость функции filter_prewitt компонента libavfilter/vf_convolution.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-38092

Устранение: Уязвимость устранена

BDU:2024-09036 критический уровень CVSS 8.8 07.11.2024

Уязвимость функции filter_robert компонента libavfilter/vf_convolution.c мультимедийной библиотеки FFmpeg, связанная с целочисленным переполнением, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-38093

Устранение: Уязвимость устранена

BDU:2024-09035 критический уровень CVSS 8.8 07.11.2024

Уязвимость функции filter_sobel компонента libavfilter/vf_convolution.c мультимедийной библиотеки FFmpeg, связанная с целочисленным переполнением, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-38094

Устранение: Уязвимость устранена

BDU:2024-06374 критический уровень CVSS 8.8 21.08.2024

Уязвимость функции fill_audiodata файла /libswresample/swresample.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7272

Устранение: Уязвимость устранена

BDU:2024-05032 критический уровень CVSS 8.8 05.07.2024

Уязвимость компонента ff_bwdif_filter_intra_c (libavfilter/bwdifdsp.c) мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-49502

Устранение: Уязвимость устранена

BDU:2024-04849 критический уровень CVSS 8.8 28.06.2024

Уязвимость функции set_encoder_id() (/fftools /ffmpeg_enc.c) мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-50010

Устранение: Уязвимость устранена

BDU:2022-02095 высокий уровень CVSS 8.8 11.04.2022

Уязвимость функции av_freep компонента libavutil/mem.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-21688

Устранение: Уязвимость устранена

BDU:2022-02073 высокий уровень CVSS 8.8 11.04.2022

Уязвимость функции filter16_prewitt компонента libavfilter/vf_convolution.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-20898

Устранение: Уязвимость устранена

BDU:2022-02072 высокий уровень CVSS 8.8 11.04.2022

Уязвимость функции config_input компонента libavfilter/vf_gblur.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-20891

Устранение: Уязвимость устранена

BDU:2022-01740 высокий уровень CVSS 8.8 05.04.2022

Уязвимость функции latm_write_packet компонента libavformat/latmenc.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-20896

Устранение: Уязвимость устранена

BDU:2022-01676 высокий уровень CVSS 8.8 01.04.2022

Уязвимость функции filter_frame компонента libavfilter/vf_lenscorrection.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-20892

Устранение: Уязвимость устранена

BDU:2022-00248 высокий уровень CVSS 8.8 17.01.2022

Уязвимость функции get_block_row мультимедийной библиотеки Ffmpeg, связанная с переполнением буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22035

Устранение: Уязвимость устранена

BDU:2022-00247 высокий уровень CVSS 8.8 17.01.2022

Уязвимость мультимедийной библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22034

Устранение: Уязвимость устранена

BDU:2022-00243 высокий уровень CVSS 8.8 17.01.2022

Уязвимость функции slice_get_derivative мультимедийной библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22029

Устранение: Уязвимость устранена

BDU:2022-00242 высокий уровень CVSS 8.8 17.01.2022

Уязвимость функции deflate16 мультимедийной библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22027

Устранение: Уязвимость устранена

BDU:2022-00240 высокий уровень CVSS 8.8 17.01.2022

Уязвимость функции ff_fill_rectangle мультимедийной библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22017

Устранение: Уязвимость устранена

BDU:2021-05316 высокий уровень CVSS 8.8 02.11.2021

Уязвимость компонента gaussian_blur библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22032

Устранение: Уязвимость устранена

BDU:2021-05315 высокий уровень CVSS 8.8 02.11.2021

Уязвимость компонента libavfilter/vf_fieldorder.c библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22022

Устранение: Уязвимость устранена

BDU:2021-05314 высокий уровень CVSS 8.8 02.11.2021

Уязвимость компонента filter_frame библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22023

Устранение: Уязвимость устранена

BDU:2021-05189 высокий уровень CVSS 8.8 27.10.2021

Уязвимость компонента mov_write_video_tag библиотеки Ffmpeg, связанная с переполнением буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22015

Устранение: Уязвимость устранена

BDU:2021-05186 высокий уровень CVSS 8.8 27.10.2021

Уязвимость компонента filter16_complex_low библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22031

Устранение: Уязвимость устранена

BDU:2021-05157 высокий уровень CVSS 8.8 27.10.2021

Уязвимость библиотеки get_bits.h библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22016

Устранение: Уязвимость устранена

BDU:2021-05155 высокий уровень CVSS 8.8 27.10.2021

Уязвимость компонента gaussian_blur библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22025

Устранение: Уязвимость устранена

BDU:2021-05153 высокий уровень CVSS 8.8 27.10.2021

Уязвимость компонента filter_intra библиотеки Ffmpeg, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-22036

Устранение: Уязвимость устранена

BDU:2021-05148 критический уровень CVSS 8.8 27.10.2021

Уязвимость функции crossfade_samples_fltp компонента libavfilter/af_afade.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-22030

Устранение: Уязвимость устранена

BDU:2021-04610 высокий уровень CVSS 8.8 20.09.2021

Уязвимость функции dwa_uncompress компонента libavcodec/exr.c мультимедийной библиотеки FFmpeg, связанная с непроверенным индексированием массива, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-33815

Устранение: Уязвимость устранена

BDU:2021-04596 высокий уровень CVSS 8.8 20.09.2021

Уязвимость функции dnn_execute_layer_pad компонента libavfilter/dnn/dnn_backend_native_layer_pad.c мультимедийной библиотеки FFmpeg, связанная с переполнением буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-24020

Устранение: Уязвимость устранена

BDU:2020-01557 высокий уровень CVSS 8.8 16.04.2020

Уязвимость функции mpeg4_decode_studio_block() мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-11339

Устранение: Уязвимость устранена

BDU:2019-03328 высокий уровень CVSS 8.8 01.10.2019

Уязвимость мультимедийной библиотеки FFmpeg, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-11338

Устранение: Уязвимость устранена

BDU:2019-02098 высокий уровень CVSS 8.8 18.06.2019

Уязвимость мультимедийной библиотеки FFmpeg, связанная с переполнением буфера динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1999011

Устранение: Уязвимость устранена

BDU:2019-00420 высокий уровень CVSS 8.8 05.02.2019

Уязвимость функции handle_eac3 фреймворка для работы с мультимедиа форматами FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-13302

Устранение: Уязвимость устранена

BDU:2018-00373 высокий уровень CVSS 8.8 16.03.2018

Уязвимость библиотеки Libavcodec из состава мультимедийных библиотек Ffmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2012-5359

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.