{"id":"CVE-2024-32228","details":"FFmpeg 7.0 is vulnerable to Buffer Overflow. There is a SEGV at libavcodec/hevcdec.c:2947:22 in hevc_frame_end.","modified":"2026-08-17T03:54:59.122689148Z","published":"2024-07-01T00:00:00Z","related":["openSUSE-SU-2024:14097-1","openSUSE-SU-2024:14221-1","openSUSE-SU-2024:14226-1"],"database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/32xxx/CVE-2024-32228.json"},"references":[{"type":"WEB","url":"https://trac.ffmpeg.org/ticket/10951"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/32xxx/CVE-2024-32228.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2024-32228"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.ffmpeg.org/ffmpeg.git","events":[{"introduced":"083443d67cb159ce469e5d902346b8d0c2cd1c93"},{"last_affected":"083443d67cb159ce469e5d902346b8d0c2cd1c93"}],"database_specific":{"source":"CPE_STRING","cpe":"cpe:2.3:a:ffmpeg:ffmpeg:7.0:*:*:*:*:*:*:*","extracted_events":[{"introduced":"7.0"},{"last_affected":"7.0"}]}}],"versions":["7.0","n7.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-32228.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/ffmpeg/ffmpeg","events":[{"introduced":"083443d67cb159ce469e5d902346b8d0c2cd1c93"},{"last_affected":"083443d67cb159ce469e5d902346b8d0c2cd1c93"}],"database_specific":{"cpe":"cpe:2.3:a:ffmpeg:ffmpeg:7.0:*:*:*:*:*:*:*","extracted_events":[{"introduced":"7.0"},{"last_affected":"7.0"}],"source":"CPE_STRING"}}],"versions":["7.0","n7.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-32228.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H"}]}