View at Official ubuntu advisory, NVD, CVE.org · CVE detail
Freshness: upstream tracker timestamp is available; use API updated time as primary recency signal.
CVE-2017-7208 low priority: Ubuntu including 2 source packages (ffmpeg, libav), 40 status rows across 20 suites (artful, bionic, cosmic, disco, eoan, focal, jammy, kinetic, lunar, mantic, noble, oracular, plucky, precise, questing, trusty, upstream, xenial, yakkety, zesty): DNE 19, not-affected 11, ignored 7, needs-triage 2, needed 1.
The decode_residual function in libavcodec in libav 9.21 allows remote attackers to cause a denial of service (buffer over-read) or obtain sensitive information from process memory via a crafted h264 video file.