跳至主內容

FFmpeg 多個漏洞

最後更新 2013年10月02日 09:57 發佈日期: 2013年10月02日 1144 觀看次數

風險: 中度風險

類型: 用戶端 - 影音

類型: 影音

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務,及控制使用此程式庫的應用程式。

  1. 在 "pcx_decode_frame()" 函式 (libavcodec/pcx.c) 存在錯誤,可被利用導致損毀。
  2. 在 "xan_decode_init()" 函式 (libavcodec/xxan.c) 存在錯誤,可被利用導致越界寫入記憶存取。
  3. 在 "pcx_decode_frame()" 函式 (libavcodec/pcx.c) 存在錯誤,可被利用觸發無限循環。
  4. 在 "png_decode_idat()" 函式 (libavcodec/pngdec.c) 存在錯誤,可被利用觸發無限循環。
  5. 在 "bfi_read_packet()" 函式 (libavformat/bfi.c) 存在錯誤,可被利用觸發除零例外錯誤。
  6. 在 "ff_get_wav_header()" 函式 (libavformat/riffdec.c) 存在錯誤,可被利用觸發除零例外錯誤。
  7. 在 "read_header()" 函式 (libavformat/mvi.c) 存在錯誤,可被利用觸發除零例外錯誤。
  8. 在 "decode_element()" 函式 (libavcodec/alac.c) 存在邊界錯誤,可被利用導致越界寫入記憶存取。
  9. 在 "xwma_read_header()" 函式 (libavformat/xwma.c) 存在錯誤,可被利用觸發除零例外錯誤。
  10. 在 "read_gab2_sub()" 函式 (libavformat/avidec.c) 存在錯誤,可被利用導致越界讀取記憶存取。
  11. 在 "vqf_read_header()" 函式 (libavformat/vqf.c) 存在錯誤,可被利用導致損毀。

成功利用漏洞 #2 及 #8,可允許執行任意程式碼。


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • FFmpeg 2.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 在 git 資源庫已提供修正程式

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結