Aom
Уязвимости
10
Эксплуатируемые
0
Макс. CVSS
10
Макс. EPSS
0.02216
Распределение по критичности
Критический
5
Высокий
3
Средний
2
Низкий
0
Также сопоставлено как (исходные строки): aom
Топ уязвимостей
CVE-2024-5171Переполнение целого числа в внутренней функции libaom img_alloc_helper может привести к переполнению буфера в куче. Эта функция может быть вызвана через 3 вызывающих:
* Вызов aom_img_alloc() с большим значением параметров d_w, d_h или align может привести к переполнению целого числа в расчетах размеров буферов и смещений, и некоторые поля возвращаемой структуры aom_image_t могут быть недействительными.
* Вызов aom_img_wrap() с большим значением параметров d_w, d_h или align может привести к переполнению целого числа в расчетах размеров буферов и смещений, и некоторые поля возвращаемой структуры aom_image_t могут быть недействительными.
* Вызов aom_img_alloc_with_border() с большим значением параметров d_w, d_h, align, size_align или border может привести к переполнению целого числа в расчетах размеров буферов и смещений, и некоторые поля возвращаемой структуры aom_image_t могут быть недействительными.
CVE-2023-6879Увеличение разрешения видеокадров при выполнении многопоточной кодировки может привести к переполнению кучи в av1_loop_restoration_dealloc().
CVE-2021-30475aom_dsp/noise_model.c в libaom в AOMedia до 2021-03-24 имеет переполнение буфера.
CVE-2021-30474aom_dsp/grain_table.c в libaom в AOMedia до 2021-03-30 имеет использование памяти после освобождения.
CVE-2021-30473aom_image.c в libaom в AOMedia до 2021-04-07 освобождает память, которая не находится в куче.
CVE-2020-36133В AOM v2.0.1 обнаружено глобальное переполнение буфера через компонент av1/encoder/partition_search.h.
CVE-2020-36131В AOM v2.0.1 обнаружено переполнение стекового буфера через компонент stats/rate_hist.c.
CVE-2023-39616В AOMedia v3.0.0 - v3.5.0 обнаружен недопустимый доступ к памяти для чтения через компонент assign_frame_buffer_p в av1/common/av1_common_int.h.
CVE-2020-36135В AOM v2.0.1 обнаружено разыменование нулевого указателя через компонент rate_hist.c.
CVE-2020-36130В AOM v2.0.1 обнаружено разыменование нулевого указателя через компонент av1/av1_dx_iface.c.