{"id":"CVE-2016-10192","details":"Heap-based buffer overflow in ffserver.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check chunk size.","modified":"2026-08-17T05:25:44.581326Z","published":"2017-02-09T15:59:00.753Z","related":["openSUSE-SU-2017:1531-1","openSUSE-SU-2017:1532-1"],"references":[{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/95991"},{"type":"ADVISORY","url":"https://ffmpeg.org/security.html"},{"type":"FIX","url":"http://www.openwall.com/lists/oss-security/2017/01/31/12"},{"type":"FIX","url":"http://www.openwall.com/lists/oss-security/2017/02/02/1"},{"type":"FIX","url":"https://github.com/FFmpeg/FFmpeg/commit/a5d25faa3f4b18dac737fdb35d0dd68eb0dc2156"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.ffmpeg.org/ffmpeg.git","events":[{"introduced":"0"},{"last_affected":"fb93771072cfcbdd523d9f4bcd7682ee8b7f5578"},{"introduced":"c40983a6f631d22fede713d535bb9c31d5c9740c"},{"last_affected":"c269c43a83166003ab6649263bc60634a6b7866f"}],"database_specific":{"extracted_events":[{"introduced":"0"},{"last_affected":"2.8.9"},{"introduced":"3.0"},{"last_affected":"3.0"},{"introduced":"3.0.1"},{"last_affected":"3.0.1"},{"introduced":"3.0.2"},{"last_affected":"3.0.2"},{"introduced":"3.0.3"},{"last_affected":"3.0.3"},{"introduced":"3.0.4"},{"last_affected":"3.0.4"},{"introduced":"3.1"},{"last_affected":"3.1"},{"introduced":"3.1.1"},{"last_affected":"3.1.1"},{"introduced":"3.1.2"},{"last_affected":"3.1.2"},{"introduced":"3.1.3"},{"last_affected":"3.1.3"},{"introduced":"3.1.4"},{"last_affected":"3.1.4"},{"introduced":"3.1.5"},{"last_affected":"3.1.5"},{"introduced":"3.2"},{"last_affected":"3.2"},{"introduced":"3.2.1"},{"last_affected":"3.2.1"}],"source":["CPE_RANGE","CPE_STRING"],"cpe":["cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.0:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.0.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.0.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.0.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.0.4:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1.4:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1.5:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.2.1:*:*:*:*:*:*:*"]}}],"versions":["3.0","3.0.1","3.0.2","3.0.3","3.0.4","3.1","3.1.1","3.1.2","3.1.3","3.1.4","3.1.5","3.2","3.2.1","n2.8.9","n3.2.1","n3.2","n2.8.8","n2.8.7","n3.2-dev","n3.1-dev","n2.8.6","n2.8.5","n2.8.4","n2.8.3","n2.8.2","n2.8.1","n2.8","n2.9-dev","n2.8-dev","n2.7-dev","n2.6-dev","n2.5-dev","n2.4-dev","n2.3-dev","n2.2-dev","n2.0","n2.1-dev","n1.3-dev","n1.2-dev","n1.1-dev","n0.12-dev","n0.11-dev","n0.8","N"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-10192.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/ffmpeg/ffmpeg","events":[{"introduced":"0"},{"last_affected":"fb93771072cfcbdd523d9f4bcd7682ee8b7f5578"},{"introduced":"c40983a6f631d22fede713d535bb9c31d5c9740c"},{"last_affected":"c269c43a83166003ab6649263bc60634a6b7866f"},{"fixed":"a5d25faa3f4b18dac737fdb35d0dd68eb0dc2156"}],"database_specific":{"cpe":["cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.0:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.0.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.0.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.0.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.0.4:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1.4:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.1.5:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:3.2.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"0"},{"last_affected":"2.8.9"},{"introduced":"3.0"},{"last_affected":"3.0"},{"introduced":"3.0.1"},{"last_affected":"3.0.1"},{"introduced":"3.0.2"},{"last_affected":"3.0.2"},{"introduced":"3.0.3"},{"last_affected":"3.0.3"},{"introduced":"3.0.4"},{"last_affected":"3.0.4"},{"introduced":"3.1"},{"last_affected":"3.1"},{"introduced":"3.1.1"},{"last_affected":"3.1.1"},{"introduced":"3.1.2"},{"last_affected":"3.1.2"},{"introduced":"3.1.3"},{"last_affected":"3.1.3"},{"introduced":"3.1.4"},{"last_affected":"3.1.4"},{"introduced":"3.1.5"},{"last_affected":"3.1.5"},{"introduced":"3.2"},{"last_affected":"3.2"},{"introduced":"3.2.1"},{"last_affected":"3.2.1"}],"source":["CPE_RANGE","CPE_STRING","REFERENCES"]}}],"versions":["3.0","3.0.1","3.0.2","3.0.3","3.0.4","3.1","3.1.1","3.1.2","3.1.3","3.1.4","3.1.5","3.2","3.2.1","n2.8.9","n3.2.1","n3.2","n3.3-dev","n2.8.8","n2.8.7","n3.2-dev","n3.1-dev","n2.8.6","n2.8.5","n2.8.4","n2.8.3","n2.8.2","n2.8.1","n2.8","n2.9-dev","n2.8-dev","n2.7-dev","n2.6-dev","n2.5-dev","n2.4-dev","n2.3-dev","n2.2-dev","n2.0","n2.1-dev","n1.3-dev","n1.2-dev","n1.1-dev","n0.12-dev","n0.11-dev","n0.8","N"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-10192.json","vanir_signatures_modified":"2026-08-17T05:25:44Z","vanir_signatures":[{"id":"CVE-2016-10192-07a68142","signature_type":"Function","signature_version":"v1","source":"https://github.com/ffmpeg/ffmpeg/commit/a5d25faa3f4b18dac737fdb35d0dd68eb0dc2156","target":{"file":"ffserver.c","function":"http_receive_data"},"deprecated":false,"digest":{"function_hash":"54265455413115495931100378942446358680","length":3861}},{"deprecated":false,"digest":{"line_hashes":["145977957621285930571316406731381407558","157890322922176059152627140325378154171","146523412843575963327062660251038354018","151822313249723663103132816587686774223","239366556133619822067036311925360021864","209380550422533187913911620005970241935","327799982023172669304573051615482912275","51812135191346979987597501041320814555","62741539207270928737374147488074395989"],"threshold":0.9},"id":"CVE-2016-10192-e17bdc26","signature_type":"Line","signature_version":"v1","source":"https://github.com/ffmpeg/ffmpeg/commit/a5d25faa3f4b18dac737fdb35d0dd68eb0dc2156","target":{"file":"ffserver.c"}}]}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}