FFmpeg 多個漏洞
最後更新
2013年03月05日 16:01
發佈日期:
2013年03月05日
2360
觀看次數
風險: 中度風險
類型: 用戶端 - 影音
在 FFmpeg 發現多個漏洞,惡意使用者利用漏洞導致阻斷服務及控制使用此程式庫的應用程式。
- 當解碼某參數集時,"ff_h264_decode_seq_parameter_set()" 函數 (libavcodec/h264_ps.c) 發生錯誤,此錯誤可被利用導致超出陣列存取違規。
- 在 "attribute_align_arg avcodec_decode_audio4()" 函數 (libavcodec/utils.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
- 在 "swr_init()" 函數 (libswresample/swresample.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
- 在 "read_header()" 函數 (libavcodec/shorten.c) 存在錯誤,此錯誤可被利用導致釋放不明地址。
- 在 "doubles2str()" 及 "shorts2str()" 函數 (libavcodec/tiff.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
- 在 "ff_add_png_paeth_prediction()" 函數 (libavcodec/pngdec.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
- 在 "old_codec37()" 函數 (libavcodec/sanm.c) 存在整數滿溢錯誤,此錯誤可被利用導致損毀記憶。
- 在 "old_codec37()" 函數 (libavcodec/sanm.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
- 在 "advance_line()" 函數 (libavcodec/targa.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
影響
- 阻斷服務
受影響之系統或技術
- FFmpeg 1.1.3 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新到版本 1.1.3
漏洞識別碼
- CVE-2013-0872
- CVE-2013-0873
- CVE-2013-0874
- CVE-2013-0875
- CVE-2013-0876
- CVE-2013-0877
- CVE-2013-0878
- CVE-2013-2276
- CVE-2013-2277
資料來源
相關連結
分享至