V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
← Back to List
AomediaApplicationnvd,bdu,anchore_overrides

Libaom

Vulnerabilities
10
Known exploited
0
Max CVSS
10
Top EPSS
0.01254

Severity breakdown

Critical
5
High
3
Medium
2
Low
0

Affected version ranges

1.0.0–3.9.0
Also matched as (raw): libaom

Top vulnerabilities

CVE-2024-5171Integer overflow in libaom internal function img_alloc_helper can lead to heap buffer overflow. This function can be reached via 3 callers: * Calling aom_img_alloc() with a large value of the d_w, d_h, or align parameter may result in integer overflows in the calculations of buffer sizes and offsets and some fields of the returned aom_image_t struct may be invalid. * Calling aom_img_wrap() with a large value of the d_w, d_h, or align parameter may result in integer overflows in the calculations of buffer sizes and offsets and some fields of the returned aom_image_t struct may be invalid. * Calling aom_img_alloc_with_border() with a large value of the d_w, d_h, align, size_align, or border parameter may result in integer overflows in the calculations of buffer sizes and offsets and some fields of the returned aom_image_t struct may be invalid.
BDU:2025-00491Уязвимость функции av1_loop_restoration_dealloc() библиотеки кодирования видео libaom связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2023-05296Уязвимость компонента aom_dsp/grain_table.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2023-05295Уязвимость компонента aom_image.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux связана с некорректной обработкой жестких ссылок. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, выполнить произвольный код
BDU:2023-05294Уязвимость компонента aom_dsp/noise_model.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, выполнить произвольный код
BDU:2024-04523Уязвимость функции img_alloc_helper() библиотеки кодирования видео libaom связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем передачи специально созданных данных
BDU:2023-05292Уязвимость компонента stats/rate_hist.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, выполнить произвольный код
BDU:2023-05290Уязвимость компонента partition_search.h библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, выполнить произвольный код
BDU:2023-05293Уязвимость компонента av1/av1_dx_iface.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, вызвать отказ в обслуживании
BDU:2023-05291Уязвимость компонента rate_hist.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, вызвать отказ в обслуживании
View vendor →Open in catalog with product filter →