FFmpeg 多個漏洞
最後更新
2013年10月02日 09:57
發佈日期:
2013年10月02日
1144
觀看次數
風險: 中度風險
類型: 用戶端 - 影音
在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務,及控制使用此程式庫的應用程式。
- 在 "pcx_decode_frame()" 函式 (libavcodec/pcx.c) 存在錯誤,可被利用導致損毀。
- 在 "xan_decode_init()" 函式 (libavcodec/xxan.c) 存在錯誤,可被利用導致越界寫入記憶存取。
- 在 "pcx_decode_frame()" 函式 (libavcodec/pcx.c) 存在錯誤,可被利用觸發無限循環。
- 在 "png_decode_idat()" 函式 (libavcodec/pngdec.c) 存在錯誤,可被利用觸發無限循環。
- 在 "bfi_read_packet()" 函式 (libavformat/bfi.c) 存在錯誤,可被利用觸發除零例外錯誤。
- 在 "ff_get_wav_header()" 函式 (libavformat/riffdec.c) 存在錯誤,可被利用觸發除零例外錯誤。
- 在 "read_header()" 函式 (libavformat/mvi.c) 存在錯誤,可被利用觸發除零例外錯誤。
- 在 "decode_element()" 函式 (libavcodec/alac.c) 存在邊界錯誤,可被利用導致越界寫入記憶存取。
- 在 "xwma_read_header()" 函式 (libavformat/xwma.c) 存在錯誤,可被利用觸發除零例外錯誤。
- 在 "read_gab2_sub()" 函式 (libavformat/avidec.c) 存在錯誤,可被利用導致越界讀取記憶存取。
- 在 "vqf_read_header()" 函式 (libavformat/vqf.c) 存在錯誤,可被利用導致損毀。
成功利用漏洞 #2 及 #8,可允許執行任意程式碼。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- FFmpeg 2.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 在 git 資源庫已提供修正程式
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至