Aom
Уязвимости
12
Эксплуатируемые
0
Макс. CVSS
10
Макс. EPSS
0.05392
Распределение по критичности
Критический
5
Высокий
4
Средний
3
Низкий
0
Также сопоставлено как (исходные строки): aom
Топ уязвимостей
CVE-2024-5171Переполнение целого числа в внутренней функции libaom img_alloc_helper может привести к переполнению буфера в куче. Эта функция может быть вызвана через 3 вызывающих:
* Вызов aom_img_alloc() с большим значением параметров d_w, d_h или align может привести к переполнению целого числа в расчетах размеров буферов и смещений, и некоторые поля возвращаемой структуры aom_image_t могут быть недействительными.
* Вызов aom_img_wrap() с большим значением параметров d_w, d_h или align может привести к переполнению целого числа в расчетах размеров буферов и смещений, и некоторые поля возвращаемой структуры aom_image_t могут быть недействительными.
* Вызов aom_img_alloc_with_border() с большим значением параметров d_w, d_h, align, size_align или border может привести к переполнению целого числа в расчетах размеров буферов и смещений, и некоторые поля возвращаемой структуры aom_image_t могут быть недействительными.
CVE-2023-6879Увеличение разрешения видеокадров при выполнении многопоточной кодировки может привести к переполнению кучи в av1_loop_restoration_dealloc().
CVE-2021-30475aom_dsp/noise_model.c в libaom в AOMedia до 2021-03-24 имеет переполнение буфера.
CVE-2021-30474aom_dsp/grain_table.c в libaom в AOMedia до 2021-03-30 имеет использование памяти после освобождения.
CVE-2021-30473aom_image.c в libaom в AOMedia до 2021-04-07 освобождает память, которая не находится в куче.
CVE-2020-36133В AOM v2.0.1 обнаружено глобальное переполнение буфера через компонент av1/encoder/partition_search.h.
CVE-2020-36131В AOM v2.0.1 обнаружено переполнение стекового буфера через компонент stats/rate_hist.c.
CVE-2020-36129В AOM v2.0.1 обнаружено переполнение стекового буфера через компонент src/aom_image.c.
CVE-2019-2126В ParseContentEncodingEntry файла mkvparser.cc возможна двойная деаллокация из-за отсутствия сброса освобожденного указателя. Это может привести к удаленному выполнению кода без каких-либо дополнительных прав на выполнение. Для эксплуатации необходимо взаимодействие с пользователем. Продукт: Android. Версии: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9. Android ID: A-127702368.
CVE-2020-36135В AOM v2.0.1 обнаружено разыменование нулевого указателя через компонент rate_hist.c.
CVE-2020-36134В AOM v2.0.1 обнаружено нарушение сегментации через компонент aom_dsp/x86/obmc_sad_avx2.c.
CVE-2020-36130В AOM v2.0.1 обнаружено разыменование нулевого указателя через компонент av1/av1_dx_iface.c.