FFmpeg до версии 8.1 имеет целочисленное переполнение и результирующую запись за пределами границ через подвыборку данных CENC (Common Encryption) в libavformat/mov.c.
Показать оригинальное описание (EN)
FFmpeg before 8.1 has an integer overflow and resultant out-of-bounds write via CENC (Common Encryption) subsample data to libavformat/mov.c.
Характеристики атаки
Последствия
Строка CVSS v3.1