CVE-2022-48434

Source
https://cve.org/CVERecord?id=CVE-2022-48434
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2022-48434.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2022-48434
Downstream
Related
Published
2023-03-29T00:00:00Z
Modified
2026-08-18T16:22:48.764007Z
Severity
  • 8.1 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

libavcodec/pthread_frame.c in FFmpeg before 5.1.2, as used in VLC and other products, leaves stale hwaccel state in worker threads, which allows attackers to trigger a use-after-free and execute arbitrary code in some circumstances (e.g., hardware re-initialization upon a mid-video SPS change when Direct3D11 is used).

Database specific
{
    "cna_assigner": "mitre",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/48xxx/CVE-2022-48434.json"
}
References

Affected packages

Git / git.ffmpeg.org/ffmpeg.git

Affected ranges

Type
GIT
Repo
https://git.ffmpeg.org/ffmpeg.git
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Fixed
Fixed
Database specific
Show details
{
    "extracted_events": [
        {
            "introduced": "0"
        },
        {
            "fixed": "5.1.2"
        }
    ],
    "source": [
        "CPE_RANGE",
        "REFERENCES"
    ],
    "cpe": "cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*"
}
Type
GIT
Repo
https://github.com/ffmpeg/ffmpeg
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Fixed
Database specific
Show details
{
    "extracted_events": [
        {
            "introduced": "0"
        },
        {
            "fixed": "5.1.2"
        }
    ],
    "source": "CPE_RANGE",
    "cpe": "cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*"
}

Affected versions

Other
N
n0.*
n0.11-dev
n0.12-dev
n0.8
n1.*
n1.1-dev
n1.2-dev
n1.3-dev
n2.*
n2.0
n2.1-dev
n2.2-dev
n2.3-dev
n2.4-dev
n2.5-dev
n2.6-dev
n2.7-dev
n2.8-dev
n2.9-dev
n3.*
n3.1-dev
n3.2-dev
n3.3-dev
n3.4-dev
n3.5-dev
n4.*
n4.1-dev
n4.2-dev
n4.3-dev
n4.4-dev
n4.5-dev
n5.*
n5.1
n5.1-dev
n5.1.1
n5.2-dev

Database specific

vanir_signatures
[
    {
        "id": "CVE-2022-48434-0a5117d8",
        "target": {
            "file": "libavcodec/pthread_frame.c",
            "function": "frame_worker_thread"
        },
        "source": "https://git.ffmpeg.org/ffmpeg.git@cc867f2c09d2b69cee8a0eccd62aff002cbbfe11",
        "deprecated": false,
        "signature_type": "Function",
        "signature_version": "v1",
        "digest": {
            "function_hash": "129623800253803408896070870341619755653",
            "length": 1451.0
        }
    },
    {
        "id": "CVE-2022-48434-2448d62a",
        "target": {
            "file": "libavcodec/pthread_frame.c"
        },
        "source": "https://git.ffmpeg.org/ffmpeg.git@cc867f2c09d2b69cee8a0eccd62aff002cbbfe11",
        "deprecated": false,
        "signature_type": "Line",
        "signature_version": "v1",
        "digest": {
            "threshold": 0.9,
            "line_hashes": [
                "10528239171176857531244770271589686750",
                "200952194589098679218100629860777261364",
                "183596369220543626372731844533854912227",
                "40878650793718169052229253133314659424",
                "141816448151988664049077428994140543136",
                "308935141285297908795429293018059980205",
                "305277641468479702889952897166077112426",
                "248449386797319150559230977554150083881",
                "118361872703906114047508651935894343732",
                "182137308607633458906003548249233147789",
                "240729860733113551922739522172313303052",
                "330608845552226468538357521197813536003",
                "204084279799101720832800276567378312439",
                "37491653631610964812830354522817576343",
                "52930837125030539118730059783389706997",
                "135155602467713780565307010894133569176",
                "247282265368582515419288975884907276843",
                "51501267889168396676326743607689212172",
                "309425206741646289179387222475327089235",
                "163442030280977845222227321483562812527",
                "58085087838425428456392300210096748576",
                "35523639368041555532541514702651331913",
                "49777271737872188553664355611642237821",
                "10316650006725128014936197141972570491",
                "2169764106105830351939816767444678532",
                "37784288186604690606498702761303757372",
                "114675202774787927327191834999130129567",
                "66490225704219299671123223182927820527",
                "294663297926941279147674144760158668260",
                "186316542344749875716652606314120628179",
                "46389039076894716658872232113284945667",
                "137811159900953494420711103808855550690",
                "314250663821599437208245173098463544689",
                "239210614520203872747395221322135795498",
                "250953138865452428612926066109296422674",
                "127657791217020131398804478907926425022",
                "117829752412492083574966176563400947771",
                "130951031736595567917994456234941444115"
            ]
        }
    },
    {
        "id": "CVE-2022-48434-2c020064",
        "target": {
            "file": "libavcodec/pthread_frame.c",
            "function": "update_context_from_thread"
        },
        "source": "https://git.ffmpeg.org/ffmpeg.git@cc867f2c09d2b69cee8a0eccd62aff002cbbfe11",
        "deprecated": false,
        "signature_type": "Function",
        "signature_version": "v1",
        "digest": {
            "function_hash": "56560963278836157912698965188787693020",
            "length": 2573.0
        }
    },
    {
        "id": "CVE-2022-48434-5c4a95e5",
        "target": {
            "file": "libavcodec/pthread_frame.c",
            "function": "ff_thread_finish_setup"
        },
        "source": "https://git.ffmpeg.org/ffmpeg.git@cc867f2c09d2b69cee8a0eccd62aff002cbbfe11",
        "deprecated": false,
        "signature_type": "Function",
        "signature_version": "v1",
        "digest": {
            "function_hash": "38764958891191645412957657079237587570",
            "length": 765.0
        }
    },
    {
        "id": "CVE-2022-48434-840b4d6b",
        "target": {
            "file": "libavcodec/pthread_frame.c",
            "function": "submit_packet"
        },
        "source": "https://git.ffmpeg.org/ffmpeg.git@cc867f2c09d2b69cee8a0eccd62aff002cbbfe11",
        "deprecated": false,
        "signature_type": "Function",
        "signature_version": "v1",
        "digest": {
            "function_hash": "74810039545652250206519946322870728568",
            "length": 2488.0
        }
    },
    {
        "id": "CVE-2022-48434-91bbed82",
        "target": {
            "file": "libavcodec/pthread_frame.c",
            "function": "ff_frame_thread_free"
        },
        "source": "https://git.ffmpeg.org/ffmpeg.git@cc867f2c09d2b69cee8a0eccd62aff002cbbfe11",
        "deprecated": false,
        "signature_type": "Function",
        "signature_version": "v1",
        "digest": {
            "function_hash": "272777994590002823373779363685401584243",
            "length": 1625.0
        }
    }
]
source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2022-48434.json"
vanir_signatures_modified
"2026-08-18T16:22:48Z"