{"id":"OSV-2024-36","summary":"Heap-use-after-free in LLVMFuzzerRunDriver","details":"OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=65647\n\n```\nCrash type: Heap-use-after-free READ 4\nCrash state:\nLLVMFuzzerRunDriver\nabsl::lts_NUMBER::random_internal::InitDiscreteDistribution\nabsl::lts_NUMBER::discrete_distribution\u003cint\u003e::param_type::init\n```\n","modified":"2024-01-24T00:12:37.499641Z","published":"2024-01-24T00:12:37.499127Z","references":[{"type":"REPORT","url":"https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=65647"}],"affected":[{"package":{"name":"libavif","ecosystem":"OSS-Fuzz","purl":"pkg:generic/libavif"},"ranges":[{"type":"GIT","repo":"https://github.com/AOMediaCodec/libavif.git","events":[{"introduced":"4a69fdee9facf18442c0c14a7264e6a10dd0e349"},{"fixed":"b01a8af573c752f1e0103262531ee08a90b5af08"}]}],"ecosystem_specific":{"severity":"HIGH"},"database_specific":{"source":"https://github.com/google/oss-fuzz-vulns/blob/main/vulns/libavif/OSV-2024-36.yaml","fixed_range":"fc8746e84dab75d2d1d89a0e8ad1ed64a879f1ad:b01a8af573c752f1e0103262531ee08a90b5af08"}}],"schema_version":"1.7.3"}