FFmpeg 多個漏洞
最後更新
2013年09月17日 10:33
發佈日期:
2013年09月17日
1157
觀看次數
風險: 中度風險
類型: 用戶端 - 影音
在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,控制受影響系統。
- 在"avpriv_dv_produce_packet()"函數 (libavformat/dv.c) 存在錯誤,惡意使用者可利用漏洞,導致越界寫入及系統終止。
- 在"smacker_decode_header_tree()"函數 (libavformat/smacker.c) 存在錯誤,惡意使用者可利用漏洞,導致越界記憶體存取。
- 在"smacker_read_packet()" 函數 (libavformat/smacker.c) 存在整數滿溢錯誤,惡意使用者可利用漏洞,導致堆陣緩衝記憶體溢出
- 在"cin_read_frame_header()"函數 (libavformat/dsicin.c) 存在錯誤。
- 在"g2m_load_cursor()"函數(libavcodec/g2meet.c)存在錯誤,惡意使用者可利用漏洞,惡意使用者可利用漏洞,導致記憶體損毀。
- 在"g2m_load_cursor()"函數 (libavcodec/mpc8.c)存在錯誤,惡意使用者可利用漏洞,導致整數滿溢。
- 在 "decode_frame()"(libavcodec/zmbv.c)函數存在邊界檢查錯誤,惡意使用者可利用漏洞,導致記憶體損毀。
- 在 "decode_wave_header()" 函數(libavcodec/shorten.c)存在錯誤,惡意使用者可利用漏洞,導致系統終止。
成功利用漏洞 #3, #4, #5, #6, and #7 的攻擊者可執行任意程式碼。
影響
- 阻斷服務
受影響之系統或技術
- FFmpeg 2.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 安裝修補程式
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至