CVE-2020-12284: Buffer Overflow
Published Apr 28, 2020
·Updated
cbsjpegsplitfragment in libavcodec/cbsjpeg.c in FFmpeg 4.1 and 4.2.2 has a heap-based buffer overflow during JPEGMARKERSOS handling because of a missing length check.
Affected Software
7 affected componentsFixes available
FFmpeg FFmpeg=4.1
FFmpeg FFmpeg=4.2.2
Canonical Ubuntu Linux=16.04
Canonical Ubuntu Linux=18.04
Canonical Ubuntu Linux=20.04
Debian Debian Linux=10.0
debian/ffmpeg
7:4.3.7-0+deb11u17:4.3.9-0+deb11u27:5.1.8-0+deb12u17:7.1.3-0+deb13u17:8.0.1-37:8.1-3
Remediation
Event History
Apr 28, 2020
CVE Published
via MITRE·05:16 AM
Data Sourced
via MITRE·05:16 AM
Description
Jan 11, 2024
Data Sourced
via Launchpad·11:37 PM
Description
Feb 20, 2026
Data Sourced
via Ubuntu·05:26 PM
RemedyDescriptionSeverityAffected Software
Mar 22, 2026
Data Sourced
via Debian·06:05 PM
DescriptionAffected Software