Use-after-free in FFmpeg - CVE-2022-48434
Published: May 2, 2023
Vulnerability details
The vulnerability allows a remote attacker to compromise vulnerable system.
The vulnerability exists due to a use-after-free error in libavcodec/pthread_frame.c. A remote attacker can pass a specially crafted file to the application, trigger a use-after-free error and execute arbitrary code on the system.
Successful exploitation of the vulnerability may allow an attacker to compromise vulnerable system.
Affected software
Debian Linux
Gentoo Linux
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Desktop 15
SUSE CaaS Platform
SUSE Manager Server
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Linux Enterprise Micro
SUSE Enterprise Storage
Fedora
Slackware Linux
SUSE Linux Enterprise High Performance Computing 15 SP1 LTSS
SUSE Linux Enterprise Server 15 SP1 LTSS
SUSE Linux Enterprise Server 15 SP2 LTSS
SUSE Linux Enterprise High Performance Computing 15 SP2 LTSS
SUSE Linux Enterprise Server 15 SP3 LTSS
Desktop Applications Module
SUSE Package Hub 15
openSUSE Leap
openEuler
Telemetry Dashboard
IBM Watson Machine Learning Accelerator
Liquidware
Citrix Workspace App
Webex App VDI
Cisco Jabber
Cisco Webex Meetings
VMware Horizon Client
libavutil55-32bit
libswscale4-32bit-debuginfo
libavformat57-32bit-debuginfo
libavformat57-32bit
libavdevice57-32bit
libavcodec57-32bit-debuginfo
libswresample2-32bit-debuginfo
libavutil55-32bit-debuginfo
libpostproc54-32bit
libavresample3-32bit
libavcodec57-32bit
libswresample2-32bit
libavresample3-32bit-debuginfo
libpostproc54-32bit-debuginfo
libavformat57-debuginfo
libavdevice57-32bit-debuginfo
libavfilter6-32bit
libavformat-devel
libavfilter-devel
libavutil55
libswscale-devel
libavdevice57-debuginfo
libavresample3-debuginfo
libpostproc54
libavcodec57-debuginfo
libavdevice-devel
libswresample2
libswresample2-debuginfo
libavfilter6-32bit-debuginfo
libswresample-devel
libavfilter6-debuginfo
ffmpeg-debugsource
libswscale4
libavutil-devel
libavcodec-devel
libavfilter6
libpostproc-devel
ffmpeg-debuginfo
libavformat57
libavutil55-debuginfo
libavdevice57
libavcodec57
libswscale4-debuginfo
libpostproc54-debuginfo
libavresample3
libavresample-devel
libswscale4-32bit
ffmpeg
ffmpeg-private-devel
ffmpeg-devel
ffmpeg-libs
libavdevice
ffmpeg (Debian package)
libavresample4_0-debuginfo
libavcodec58_134-debuginfo
libavresample4_0-64bit
libavcodec58_134
ffmpeg-4-debuginfo
ffmpeg-4-libavcodec-devel
ffmpeg-4-libswscale-devel
libavfilter7_110-debuginfo
libavformat58_76
libpostproc55_9-debuginfo
ffmpeg-4-libavresample-devel
libavresample4_0
libpostproc55_9
ffmpeg-4-libavfilter-devel
libavdevice58_13
libswresample3_9-debuginfo
ffmpeg-4-libavdevice-devel
libavfilter7_110
ffmpeg-4-libavformat-devel
libavformat58_76-debuginfo
ffmpeg-4-libpostproc-devel
ffmpeg-4-libswresample-devel
ffmpeg-4-libavutil-devel
libswscale5_9-debuginfo
libswscale5_9
libswresample3_9
ffmpeg-4-private-devel
ffmpeg-4
ffmpeg-4-debugsource
libavutil56_70
libpostproc55_9-32bit
libavresample4_0-64bit-debuginfo
libavfilter7_110-64bit-debuginfo
libavdevice58_13-64bit
libavfilter7_110-64bit
libpostproc55_9-64bit
libavdevice58_13-64bit-debuginfo
libpostproc55_9-64bit-debuginfo
libavfilter7_110-32bit
libavutil56_70-32bit
libavresample4_0-32bit-debuginfo
libavcodec58_134-32bit
libavutil56_70-32bit-debuginfo
libavformat58_76-32bit
libavdevice58_13-32bit-debuginfo
libswresample3_9-32bit-debuginfo
libavfilter7_110-32bit-debuginfo
libswscale5_9-32bit-debuginfo
libavdevice58_13-32bit
libswscale5_9-32bit
libavresample4_0-32bit
libpostproc55_9-32bit-debuginfo
libavformat58_76-32bit-debuginfo
libswresample3_9-32bit
libavcodec58_134-32bit-debuginfo
libavutil56_70-debuginfo
libavdevice58_13-debuginfo
How to mitigate CVE-2022-48434
Telemetry Dashboard - update to 1.1.0.6 on Thin OS 2405
IBM Watson Machine Learning Accelerator - update to 5.0.3
Liquidware - update to 6.7.0.2.2 on Thin OS 2405
Cisco Jabber - update to 14.3.0.308378.11 on Thin OS 2405
Citrix Workspace App - update to 24.2.0.65.17 on Thin OS 2405
Webex App VDI - update to 44.2.0.28744.1 on Thin OS 2405
Cisco Webex Meetings - update to 44.2.0.76.2 on Thin OS 2405
VMware Horizon Client - update to 2312.1.8.12.1.5 on Thin OS 2405
libavutil55-32bit - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libswscale4-32bit-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavformat57-32bit-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavformat57-32bit - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavdevice57-32bit - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavcodec57-32bit-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libswresample2-32bit-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavutil55-32bit-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libpostproc54-32bit - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavresample3-32bit - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavcodec57-32bit - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libswresample2-32bit - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavresample3-32bit-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libpostproc54-32bit-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavformat57-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavdevice57-32bit-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavfilter6-32bit - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavformat-devel - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavfilter-devel - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavutil55 - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libswscale-devel - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavdevice57-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavresample3-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libpostproc54 - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavcodec57-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavdevice-devel - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libswresample2 - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libswresample2-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavfilter6-32bit-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libswresample-devel - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavfilter6-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
ffmpeg-debugsource - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libswscale4 - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavutil-devel - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavcodec-devel - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavfilter6 - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libpostproc-devel - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
ffmpeg-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavformat57 - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavutil55-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavdevice57 - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavcodec57 - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libswscale4-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libpostproc54-debuginfo - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavresample3 - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libavresample-devel - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
libswscale4-32bit - addressed in versions 3.4.2-150000.4.53.2, 3.4.2-150200.11.28.1
ffmpeg - update to 3.4.2-150200.11.28.1
ffmpeg-private-devel - update to 3.4.2-150200.11.28.1
ffmpeg - update to 4.2.4-17
ffmpeg-debuginfo - update to 4.2.4-17
ffmpeg-debugsource - update to 4.2.4-17
ffmpeg-devel - update to 4.2.4-17
ffmpeg-libs - update to 4.2.4-17
libavdevice - update to 4.2.4-17
ffmpeg (Debian package) - update to 7:4.3.7-0+deb11u1
ffmpeg - update to 4.4.5
libavresample4_0-debuginfo - update to 4.4-150400.3.15.1
libavcodec58_134-debuginfo - update to 4.4-150400.3.15.1
libavresample4_0-64bit - update to 4.4-150400.3.15.1
libavcodec58_134 - update to 4.4-150400.3.15.1
ffmpeg-4-debuginfo - update to 4.4-150400.3.15.1
ffmpeg-4-libavcodec-devel - update to 4.4-150400.3.15.1
ffmpeg-4-libswscale-devel - update to 4.4-150400.3.15.1
libavfilter7_110-debuginfo - update to 4.4-150400.3.15.1
libavformat58_76 - update to 4.4-150400.3.15.1
libpostproc55_9-debuginfo - update to 4.4-150400.3.15.1
ffmpeg-4-libavresample-devel - update to 4.4-150400.3.15.1
libavresample4_0 - update to 4.4-150400.3.15.1
libpostproc55_9 - update to 4.4-150400.3.15.1
ffmpeg-4-libavfilter-devel - update to 4.4-150400.3.15.1
libavdevice58_13 - update to 4.4-150400.3.15.1
libswresample3_9-debuginfo - update to 4.4-150400.3.15.1
ffmpeg-4-libavdevice-devel - update to 4.4-150400.3.15.1
libavfilter7_110 - update to 4.4-150400.3.15.1
ffmpeg-4-libavformat-devel - update to 4.4-150400.3.15.1
libavformat58_76-debuginfo - update to 4.4-150400.3.15.1
ffmpeg-4-libpostproc-devel - update to 4.4-150400.3.15.1
ffmpeg-4-libswresample-devel - update to 4.4-150400.3.15.1
ffmpeg-4-libavutil-devel - update to 4.4-150400.3.15.1
libswscale5_9-debuginfo - update to 4.4-150400.3.15.1
libswscale5_9 - update to 4.4-150400.3.15.1
libswresample3_9 - update to 4.4-150400.3.15.1
ffmpeg-4-private-devel - update to 4.4-150400.3.15.1
ffmpeg-4 - update to 4.4-150400.3.15.1
ffmpeg-4-debugsource - update to 4.4-150400.3.15.1
libavutil56_70 - update to 4.4-150400.3.15.1
libpostproc55_9-32bit - update to 4.4-150400.3.15.1
libavresample4_0-64bit-debuginfo - update to 4.4-150400.3.15.1
libavfilter7_110-64bit-debuginfo - update to 4.4-150400.3.15.1
libavdevice58_13-64bit - update to 4.4-150400.3.15.1
libavfilter7_110-64bit - update to 4.4-150400.3.15.1
libpostproc55_9-64bit - update to 4.4-150400.3.15.1
libavdevice58_13-64bit-debuginfo - update to 4.4-150400.3.15.1
libpostproc55_9-64bit-debuginfo - update to 4.4-150400.3.15.1
libavfilter7_110-32bit - update to 4.4-150400.3.15.1
libavutil56_70-32bit - update to 4.4-150400.3.15.1
libavresample4_0-32bit-debuginfo - update to 4.4-150400.3.15.1
libavcodec58_134-32bit - update to 4.4-150400.3.15.1
libavutil56_70-32bit-debuginfo - update to 4.4-150400.3.15.1
libavformat58_76-32bit - update to 4.4-150400.3.15.1
libavdevice58_13-32bit-debuginfo - update to 4.4-150400.3.15.1
libswresample3_9-32bit-debuginfo - update to 4.4-150400.3.15.1
libavfilter7_110-32bit-debuginfo - update to 4.4-150400.3.15.1
libswscale5_9-32bit-debuginfo - update to 4.4-150400.3.15.1
libavdevice58_13-32bit - update to 4.4-150400.3.15.1
libswscale5_9-32bit - update to 4.4-150400.3.15.1
libavresample4_0-32bit - update to 4.4-150400.3.15.1
libpostproc55_9-32bit-debuginfo - update to 4.4-150400.3.15.1
libavformat58_76-32bit-debuginfo - update to 4.4-150400.3.15.1
libswresample3_9-32bit - update to 4.4-150400.3.15.1
libavcodec58_134-32bit-debuginfo - update to 4.4-150400.3.15.1
libavutil56_70-debuginfo - update to 4.4-150400.3.15.1
libavdevice58_13-debuginfo - update to 4.4-150400.3.15.1
ffmpeg - addressed in versions 5.0.3-1.fc36, 5.1.3-1.el9, 5.1.3-1.fc37
External References
- https://wrv.github.io/h26forge.pdf
- https://news.ycombinator.com/item?id=35356201
- https://git.ffmpeg.org/gitweb/ffmpeg.git/commit/cc867f2c09d2b69cee8a0eccd62aff002cbbfe11
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PQHNSWXFUN3VJ3AO2AEJUK3BURSGM5G2/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KOMB6WRUC55VWV25IKJTV22KARBUGWGQ/
Related Security Bulletins
- Remote code execution in FFmpeg
- SUSE update for This update has recommended fixes for ffmpeg-4
- SUSE update for ffmpeg
- SUSE update for ffmpeg
- Fedora EPEL 9 update for ffmpeg
- Fedora 37 update for ffmpeg
- Fedora 36 update for ffmpeg
- Gentoo update for FFmpeg
- Multiple vulnerabilities in Dell ThinOS
- Debian update for ffmpeg
- openEuler 20.03 LTS SP4 update for ffmpeg
- openEuler 22.03 LTS SP4 update for ffmpeg
- openEuler 22.03 LTS SP1 update for ffmpeg
- openEuler 22.03 LTS SP3 update for ffmpeg
- Slackware Linux update for ffmpeg
- Multiple vulnerabilities in IBM Watson Machine Learning Accelerator on Cloud Pak for Data