{"id":"CVE-2023-51794","details":"Buffer Overflow vulnerability in Ffmpeg v.N113007-g8d24a28d06 allows a local attacker to execute arbitrary code via the libavfilter/af_stereowiden.c:120:69.","modified":"2026-08-17T03:48:16.489775328Z","published":"2024-04-26T00:00:00Z","related":["CGA-w62v-94jp-qh8q","SUSE-SU-2024:1907-1","SUSE-SU-2024:1908-1","SUSE-SU-2024:1909-1","SUSE-SU-2025:0862-1","openSUSE-SU-2024:13913-1","openSUSE-SU-2024:14010-1","openSUSE-SU-2025:14974-1"],"database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/51xxx/CVE-2023-51794.json"},"references":[{"type":"WEB","url":"https://trac.ffmpeg.org/ticket/10746"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/51xxx/CVE-2023-51794.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2023-51794"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.ffmpeg.org/ffmpeg.git","events":[{"introduced":"083443d67cb159ce469e5d902346b8d0c2cd1c93"},{"last_affected":"638b521c7b09e00514aa13ade43c389b4b40ddfd"}],"database_specific":{"extracted_events":[{"introduced":"7.0"},{"last_affected":"7.0"},{"introduced":"7.0.1"},{"last_affected":"7.0.1"},{"introduced":"7.0.2"},{"last_affected":"7.0.2"},{"introduced":"7.0.3"},{"last_affected":"7.0.3"},{"introduced":"7.1"},{"last_affected":"7.1"},{"introduced":"7.1-dev"},{"last_affected":"7.1-dev"},{"introduced":"7.1.1"},{"last_affected":"7.1.1"},{"introduced":"7.1.2"},{"last_affected":"7.1.2"},{"introduced":"7.1.3"},{"last_affected":"7.1.3"},{"introduced":"7.2-dev"},{"last_affected":"7.2-dev"},{"introduced":"8.0"},{"last_affected":"8.0"},{"introduced":"8.0.1"},{"last_affected":"8.0.1"},{"introduced":"8.1-dev"},{"last_affected":"8.1-dev"}],"source":"CPE_STRING","cpe":["cpe:2.3:a:ffmpeg:ffmpeg:7.0:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1:dev:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.2:dev:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.0:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.0.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.1:dev:*:*:*:*:*:*"]}}],"versions":["7.0","7.0.1","7.0.2","7.0.3","7.1","7.1.1","7.1.2","7.1.3","7.2-dev","8.0","8.0.1","8.1-dev"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-51794.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/ffmpeg/ffmpeg","events":[{"introduced":"083443d67cb159ce469e5d902346b8d0c2cd1c93"},{"last_affected":"638b521c7b09e00514aa13ade43c389b4b40ddfd"}],"database_specific":{"cpe":["cpe:2.3:a:ffmpeg:ffmpeg:7.0:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.0.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1:dev:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.2:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.1.3:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:7.2:dev:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.0:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.0.1:*:*:*:*:*:*:*","cpe:2.3:a:ffmpeg:ffmpeg:8.1:dev:*:*:*:*:*:*"],"extracted_events":[{"introduced":"7.0"},{"last_affected":"7.0"},{"introduced":"7.0.1"},{"last_affected":"7.0.1"},{"introduced":"7.0.2"},{"last_affected":"7.0.2"},{"introduced":"7.0.3"},{"last_affected":"7.0.3"},{"introduced":"7.1"},{"last_affected":"7.1"},{"introduced":"7.1-dev"},{"last_affected":"7.1-dev"},{"introduced":"7.1.1"},{"last_affected":"7.1.1"},{"introduced":"7.1.2"},{"last_affected":"7.1.2"},{"introduced":"7.1.3"},{"last_affected":"7.1.3"},{"introduced":"7.2-dev"},{"last_affected":"7.2-dev"},{"introduced":"8.0"},{"last_affected":"8.0"},{"introduced":"8.0.1"},{"last_affected":"8.0.1"},{"introduced":"8.1-dev"},{"last_affected":"8.1-dev"}],"source":"CPE_STRING"}}],"versions":["7.0","7.0.1","7.0.2","7.0.3","7.1","7.1.1","7.1.2","7.1.3","7.2-dev","8.0","8.0.1","8.1-dev"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-51794.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"}]}