« Volver al listado

CVE-2012-0947

Estado: ModificadaMedia (6.8)—

Un desbordamiento de búfer basado en memoria dinámica ('heap') en la función vqa_decode_chunk en el códec VQA (vqavideo.c) en libavcodec en Libav v0.5.x antes de v0.5.9, v0.6.x antes de v0.6.6, v0.7.x antes de v0.7.6 y v0.8.x antes de v0.8.2 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un archivo multimedia VQA modificado en el que el tamaño de la imagen no es múltiplo del tamaño del bloque.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2012-0947",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.8,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ]
  },
  "affected": [
    {
      "source": "security@ubuntu.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2012-08-20T18:55:02.950",
  "references": [
    {
      "url": "http://git.libav.org/?p=libav.git%3Ba=commit%3Bh=58b2e0f0f2fc96c1158e04f8aba95cbe6157a1a3",
      "source": "security@ubuntu.com"
    },
    {
      "url": "http://libav.org/",
      "source": "security@ubuntu.com"
    },
    {
      "url": "http://secunia.com/advisories/49089",
      "source": "security@ubuntu.com"
    },
    {
      "url": "http://www.debian.org/security/2012/dsa-2471",
      "source": "security@ubuntu.com"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2012/05/03/4",
      "source": "security@ubuntu.com"
    },
    {
      "url": "http://www.securityfocus.com/bid/53389",
      "source": "security@ubuntu.com"
    },
    {
      "url": "http://www.ubuntu.com/usn/USN-1479-1",
      "source": "security@ubuntu.com"
    },
    {
      "url": "https://bugs.launchpad.net/ubuntu/+source/libav/+bug/980963",
      "tags": [
        "Exploit"
      ],
      "source": "security@ubuntu.com"
    },
    {
      "url": "http://git.libav.org/?p=libav.git%3Ba=commit%3Bh=58b2e0f0f2fc96c1158e04f8aba95cbe6157a1a3",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://libav.org/",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/49089",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.debian.org/security/2012/dsa-2471",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2012/05/03/4",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/53389",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.ubuntu.com/usn/USN-1479-1",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://bugs.launchpad.net/ubuntu/+source/libav/+bug/980963",
      "tags": [
        "Exploit"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-119"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Heap-based buffer overflow in the vqa_decode_chunk function in the VQA codec (vqavideo.c) in libavcodec in Libav 0.5.x before 0.5.9, 0.6.x before 0.6.6, 0.7.x before 0.7.6, and 0.8.x before 0.8.2 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted VQA media file in which the image size is not a multiple of the block size."
    },
    {
      "lang": "es",
      "value": "Un desbordamiento de búfer basado en memoria dinámica ('heap') en la función vqa_decode_chunk en el códec VQA (vqavideo.c) en libavcodec en Libav v0.5.x antes de v0.5.9, v0.6.x antes de v0.6.6, v0.7.x antes de v0.7.6 y v0.8.x antes de v0.8.2 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un archivo multimedia VQA modificado en el que el tamaño de la imagen no es múltiplo del tamaño del bloque.\r\n"
    }
  ],
  "lastModified": "2026-06-16T23:38:33.553",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:libav:libav:0.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F27FF9C0-652E-42E8-90D0-B9B369DD6C8D"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "15F27211-2DFC-4488-93D2-9A3664E593AC"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.5.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E6418D3A-9972-4819-B2E6-2510438698A6"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.5.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DF17452C-ED28-4558-9C90-102DF5485103"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.5.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CECEC54E-7014-447C-9174-8C2B026FF0B0"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.5.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "31BE32E4-9577-4BA7-A275-67A86DB7BCE2"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.5.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "16A3CC3F-C294-4DB3-97AE-1CFBED14A8AF"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.5.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8E252038-F5E0-427F-8E59-FFD633497D09"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ABD1BB7A-D6FF-4B80-9DA6-36D081FB41CE"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "530C27CC-3250-4C94-8D88-F423FFD0BD4B"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.6.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "936C1855-67FB-49C3-A20A-3FE331403366"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.6.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "92EB185C-1909-4359-B0C1-681E4ABEEECF"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.6.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "136C7881-DB5A-4018-B01F-D2F9069F53D5"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.6.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "090BF77B-A099-4ECD-A9BC-AAD4B499F4C4"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "18053821-801F-4652-AA73-9FDC5F562BA8"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.7:beta1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B8B20C36-FD4A-4DEB-B060-90C25440606F"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.7:beta2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3FB24BD2-D741-4790-89C5-133BF8AEB191"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.7.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D5322AE7-8CAD-45EF-9955-37D16EBBDD40"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.7.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EFCDCA15-DF61-4150-96D7-10D68D07DAD2"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.7.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C2D50C72-65B2-4490-9259-2A436207A72D"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.7.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B3BCDD63-DECF-4494-BCA7-30BFEE7055D0"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.7.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F3260A66-B1C9-42F0-841E-63FAB009F020"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4953EC2E-BCD6-41B5-AEB3-0D82C15363A6"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.8:beta2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3CEBE4E3-50F3-43CB-911F-E1B52C2B8B3A"
            },
            {
              "criteria": "cpe:2.3:a:libav:libav:0.8.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "86038BA1-9B14-4F12-9D61-B106E70F855C"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@ubuntu.com"
}