Candidate: CVE-2017-9051 PublicDate: 2017-05-18 06:29:00 UTC References: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9051 https://bugzilla.libav.org/show_bug.cgi?id=1039 https://github.com/libav/libav/commit/fe6eea99efac66839052af547426518efd970b24 Description: libav before 12.1 is vulnerable to an invalid read of size 1 due to NULL pointer dereferencing in the nsv_read_chunk function in libavformat/nsvdec.c. Ubuntu-Description: Notes: Bugs: Priority: medium Discovered-by: Marcel Boehme Assigned-to: CVSS: nvd: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H [9.8 CRITICAL] Patches_libav: upstream: https://github.com/libav/libav/commit/fe6eea99efac66839052af547426518efd970b24.patch upstream_libav: released (12.1) precise/esm_libav: DNE trusty_libav: ignored (reached end-of-life) trusty/esm_libav: DNE (trusty was needed) vivid/stable-phone-overlay_libav: DNE vivid/ubuntu-core_libav: DNE xenial_libav: DNE yakkety_libav: DNE zesty_libav: DNE artful_libav: DNE bionic_libav: DNE cosmic_libav: DNE disco_libav: DNE devel_libav: DNE Patches_ffmpeg: upstream: https://github.com/FFmpeg/FFmpeg/commit/8d7ce5cdb707d4b22749f72d3f118e62e2b95cd3 upstream_ffmpeg: released (7:2.6.1-1) precise/esm_ffmpeg: DNE trusty_ffmpeg: DNE trusty/esm_ffmpeg: DNE vivid/stable-phone-overlay_ffmpeg: DNE vivid/ubuntu-core_ffmpeg: DNE xenial_ffmpeg: not-affected (7:2.6.1-1) yakkety_ffmpeg: ignored (reached end-of-life) zesty_ffmpeg: ignored (reached end-of-life) artful_ffmpeg: not-affected (7:3.2.4-1build4) bionic_ffmpeg: not-affected (7:3.2.4-1build4) cosmic_ffmpeg: not-affected (7:3.2.4-1build4) disco_ffmpeg: not-affected (7:3.2.4-1build4) devel_ffmpeg: not-affected (7:3.2.4-1build4)