Aom
Уязвимости
13
Эксплуатируемые
0
Макс. CVSS
10
Макс. EPSS
0.02216
Распределение по критичности
Критический
5
Высокий
5
Средний
3
Низкий
0
Также сопоставлено как (исходные строки): aom
Топ уязвимостей
CVE-2024-5171Переполнение целого числа в внутренней функции libaom img_alloc_helper может привести к переполнению буфера в куче. Эта функция может быть вызвана через 3 вызывающих:
* Вызов aom_img_alloc() с большим значением параметров d_w, d_h или align может привести к переполнению целого числа в расчетах размеров буферов и смещений, и некоторые поля возвращаемой структуры aom_image_t могут быть недействительными.
* Вызов aom_img_wrap() с большим значением параметров d_w, d_h или align может привести к переполнению целого числа в расчетах размеров буферов и смещений, и некоторые поля возвращаемой структуры aom_image_t могут быть недействительными.
* Вызов aom_img_alloc_with_border() с большим значением параметров d_w, d_h, align, size_align или border может привести к переполнению целого числа в расчетах размеров буферов и смещений, и некоторые поля возвращаемой структуры aom_image_t могут быть недействительными.
CVE-2023-6879Увеличение разрешения видеокадров при выполнении многопоточной кодировки может привести к переполнению кучи в av1_loop_restoration_dealloc().
CVE-2021-30475aom_dsp/noise_model.c в libaom в AOMedia до 2021-03-24 имеет переполнение буфера.
CVE-2021-30474aom_dsp/grain_table.c в libaom в AOMedia до 2021-03-30 имеет использование памяти после освобождения.
CVE-2021-30473aom_image.c в libaom в AOMedia до 2021-04-07 освобождает память, которая не находится в куче.
CVE-2020-36133В AOM v2.0.1 обнаружено глобальное переполнение буфера через компонент av1/encoder/partition_search.h.
CVE-2020-36131В AOM v2.0.1 обнаружено переполнение стекового буфера через компонент stats/rate_hist.c.
CVE-2020-36129В AOM v2.0.1 обнаружено переполнение стекового буфера через компонент src/aom_image.c.
CVE-2020-0478В extend_frame_lowbd в restoration.c возможна запись за пределами буфера из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий без необходимости дополнительных прав выполнения. Для эксплуатации требуется взаимодействие с пользователем. Продукт: Android. Версии: Android-11. Android ID: A-150780418.
CVE-2023-39616В AOMedia v3.0.0 - v3.5.0 обнаружен недопустимый доступ к памяти для чтения через компонент assign_frame_buffer_p в av1/common/av1_common_int.h.
CVE-2020-36135В AOM v2.0.1 обнаружено разыменование нулевого указателя через компонент rate_hist.c.
CVE-2020-36134В AOM v2.0.1 обнаружено нарушение сегментации через компонент aom_dsp/x86/obmc_sad_avx2.c.
CVE-2020-36130В AOM v2.0.1 обнаружено разыменование нулевого указателя через компонент av1/av1_dx_iface.c.