{"id":"CVE-2023-51791","details":"Buffer Overflow vulenrability in Ffmpeg v.N113007-g8d24a28d06 allows a local attacker to execute arbitrary code via the libavcodec/jpegxl_parser.c in gen_alias_map.","modified":"2026-08-17T03:54:58.821266173Z","published":"2024-04-19T00:00:00Z","related":["CGA-rwwx-x2rh-wpm6"],"database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/51xxx/CVE-2023-51791.json"},"references":[{"type":"WEB","url":"https://ffmpeg.org/"},{"type":"WEB","url":"https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6G7EYH2JAK5OJPVNC6AXYQ5K7YGYNCDN/"},{"type":"WEB","url":"https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IPETICRXUOGRIM4U3BCRTIKE3IZWCSBT/"},{"type":"WEB","url":"https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LE3ASLH6QF2E5OVJI5VA3JSEPJFFFMNY/"},{"type":"WEB","url":"https://trac.ffmpeg.org/ticket/10738"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/51xxx/CVE-2023-51791.json"},{"type":"ADVISORY","url":"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/6G7EYH2JAK5OJPVNC6AXYQ5K7YGYNCDN/"},{"type":"ADVISORY","url":"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/IPETICRXUOGRIM4U3BCRTIKE3IZWCSBT/"},{"type":"ADVISORY","url":"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LE3ASLH6QF2E5OVJI5VA3JSEPJFFFMNY/"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-51791"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.ffmpeg.org/ffmpeg.git","events":[{"introduced":"083443d67cb159ce469e5d902346b8d0c2cd1c93"},{"last_affected":"638b521c7b09e00514aa13ade43c389b4b40ddfd"}],"database_specific":{"cpe":["cpe:2.3:a:ffmpeg:ffmpeg:7.0:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1:dev:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.2:dev:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.0:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.0.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.1:dev:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.0"},{"last_affected":"7.0"},{"introduced":"7.0.1"},{"last_affected":"7.0.1"},{"introduced":"7.0.2"},{"last_affected":"7.0.2"},{"introduced":"7.0.3"},{"last_affected":"7.0.3"},{"introduced":"7.1"},{"last_affected":"7.1"},{"introduced":"7.1-dev"},{"last_affected":"7.1-dev"},{"introduced":"7.1.1"},{"last_affected":"7.1.1"},{"introduced":"7.1.2"},{"last_affected":"7.1.2"},{"introduced":"7.1.3"},{"last_affected":"7.1.3"},{"introduced":"7.2-dev"},{"last_affected":"7.2-dev"},{"introduced":"8.0"},{"last_affected":"8.0"},{"introduced":"8.0.1"},{"last_affected":"8.0.1"},{"introduced":"8.1-dev"},{"last_affected":"8.1-dev"}],"source":"CPE_STRING"}}],"versions":["7.0","7.0.1","7.0.2","7.0.3","7.1","7.1.1","7.1.2","7.1.3","7.2-dev","8.0","8.0.1","8.1-dev"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-51791.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/ffmpeg/ffmpeg","events":[{"introduced":"083443d67cb159ce469e5d902346b8d0c2cd1c93"},{"last_affected":"638b521c7b09e00514aa13ade43c389b4b40ddfd"}],"database_specific":{"source":"CPE_STRING","cpe":["cpe:2.3:a:ffmpeg:ffmpeg:7.0:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1:dev:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.2:dev:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.0:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.0.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.1:dev:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.0"},{"last_affected":"7.0"},{"introduced":"7.0.1"},{"last_affected":"7.0.1"},{"introduced":"7.0.2"},{"last_affected":"7.0.2"},{"introduced":"7.0.3"},{"last_affected":"7.0.3"},{"introduced":"7.1"},{"last_affected":"7.1"},{"introduced":"7.1-dev"},{"last_affected":"7.1-dev"},{"introduced":"7.1.1"},{"last_affected":"7.1.1"},{"introduced":"7.1.2"},{"last_affected":"7.1.2"},{"introduced":"7.1.3"},{"last_affected":"7.1.3"},{"introduced":"7.2-dev"},{"last_affected":"7.2-dev"},{"introduced":"8.0"},{"last_affected":"8.0"},{"introduced":"8.0.1"},{"last_affected":"8.0.1"},{"introduced":"8.1-dev"},{"last_affected":"8.1-dev"}]}}],"versions":["7.0","7.0.1","7.0.2","7.0.3","7.1","7.1.1","7.1.2","7.1.3","7.2-dev","8.0","8.0.1","8.1-dev"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-51791.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"}]}