CVE-2005-4048
Last modified
CVE-2005-4048 is a vulnerability of currently unknown severity. Heap-based buffer overflow in the avcodec_default_get_buffer function (utils.c) in FFmpeg libavcodec 0.4.9-pre1 and earlier, as used in products such as (1) mplayer, (2) xine-lib, (3) Xmovie, and (4) GStreamer, allows remote attackers to execute arbitrary commands via small PNG images with palettes.. EPSS estimates a 5.21% chance of exploitation in the next 30 days.
Description
Heap-based buffer overflow in the avcodec_default_get_buffer function (utils.c) in FFmpeg libavcodec 0.4.9-pre1 and earlier, as used in products such as (1) mplayer, (2) xine-lib, (3) Xmovie, and (4) GStreamer, allows remote attackers to execute arbitrary commands via small PNG images with palettes.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Ffmpeg | Ffmpeg | 0.4.6 |
| Ffmpeg | Ffmpeg | 0.4.7 |
| Ffmpeg | Ffmpeg | 0.4.8 |
| Ffmpeg | Ffmpeg | 0.4.9 |
| Ffmpeg | Ffmpeg | cvs |
References
- http://secunia.com/advisories/17892Patch, Vendor Advisory
- http://secunia.com/advisories/18066Vendor Advisory
- http://secunia.com/advisories/18087Vendor Advisory
- http://secunia.com/advisories/18107Vendor Advisory
- http://secunia.com/advisories/18400Vendor Advisory
- http://secunia.com/advisories/18739Vendor Advisory
- http://secunia.com/advisories/18746Vendor Advisory
- http://secunia.com/advisories/19114Vendor Advisory
- http://secunia.com/advisories/19192Vendor Advisory
- http://secunia.com/advisories/19272Vendor Advisory
- http://secunia.com/advisories/19279Vendor Advisory
- http://www.vupen.com/english/advisories/2005/2770Vendor Advisory
- http://secunia.com/advisories/17892Patch, Vendor Advisory
- http://secunia.com/advisories/18066Vendor Advisory
- http://secunia.com/advisories/18087Vendor Advisory
- http://secunia.com/advisories/18107Vendor Advisory
- http://secunia.com/advisories/18400Vendor Advisory
- http://secunia.com/advisories/18739Vendor Advisory
- http://secunia.com/advisories/18746Vendor Advisory
- http://secunia.com/advisories/19114Vendor Advisory
- http://secunia.com/advisories/19192Vendor Advisory
- http://secunia.com/advisories/19272Vendor Advisory
- http://secunia.com/advisories/19279Vendor Advisory
- http://www.vupen.com/english/advisories/2005/2770Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2005-4048?
How severe is CVE-2005-4048?
How do I fix CVE-2005-4048?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2005
- CVE-2005-4042Cross-site scripting (XSS) vulnerability in Warm Links 1.0.0…
- CVE-2005-4043SQL injection vulnerability in view.php in Hobosworld HobSR …
- CVE-2005-4044Cross-site scripting (XSS) vulnerability in search.cgi in Am…
- CVE-2005-4045Unspecified vulnerability in System Communications Services …
- CVE-2005-4046Unspecified vulnerability in Reverse SSL Proxy Plug-in for S…
- CVE-2005-4047Cross-site scripting (XSS) vulnerability in kb.asp in IISWor…
- CVE-2005-4049Multiple SQL injection vulnerabilities in Blog System 1.2 al…
- CVE-2005-4050Buffer overflow in multiple Multi-Tech Systems MultiVOIP dev…
- CVE-2005-4051e107 0.6174 allows remote attackers to vote multiple times f…
- CVE-2005-4052e107 0.6174 allows remote attackers to redirect users to oth…
- CVE-2005-4053Cross-site scripting (XSS) vulnerability in coWiki 0.3.4 all…
- CVE-2005-4054SQL injection vulnerability in index.php in PluggedOut Blog …
Are you affected by CVE-2005-4048?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
