CVE-2025-22921

MEDIUM CVSS 3.1: 6,5 EPSS 0.12%
Обновлено 12 января 2026
Debian
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Debian
Публичный эксплойт Нет

Было обнаружено, что FFmpeg git-master,N-113007-g8d24a28d06 содержит нарушение сегментации через компонент /libavcodec/jpeg2000dec.c.

Показать оригинальное описание (EN)

FFmpeg git-master,N-113007-g8d24a28d06 was discovered to contain a segmentation violation via the component /libavcodec/jpeg2000dec.c.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 14

Конфигурация От (включительно) До (исключительно)
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:7.0:*:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:7.0.1:*:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:7.0.2:*:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:7.0.3:*:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:7.1:*:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:7.1:dev:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:7.1.1:*:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:7.1.2:*:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:7.1.3:*:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:7.2:dev:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:8.0:*:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:8.0.1:*:*:*:*:*:*:*
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:8.1:dev:*:*:*:*:*:*
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*