CVE-2024-36615

FFmpeg n7.0 has a race condition vulnerability in the VP9 decoder. This could lead to a data race if video encoding parameters were being exported, as the side data would be attached in the decoder thread while being read in the output thread.
Configurations

No configuration.

History

03 Dec 2024, 16:15

Type Values Removed Values Added
CWE CWE-362
Summary
  • (es) FFmpeg n7.0 tiene una vulnerabilidad de condición ejecución en el decodificador VP9. Esto podría provocar una ejecución de datos si se exportaran parámetros de codificación de video, ya que los datos secundarios se adjuntarían en el hilo del decodificador mientras se leían en el hilo de salida.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.9

29 Nov 2024, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-29 19:15

Updated : 2024-12-03 16:15


NVD link : CVE-2024-36615

Mitre link : CVE-2024-36615

CVE.ORG link : CVE-2024-36615


JSON object : View

Products Affected

No product.

CWE
CWE-362

Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')