跳至主內容

FFmpeg 多個漏洞

最後更新 2013年03月05日 16:01 發佈日期: 2013年03月05日 2360 觀看次數

風險: 中度風險

類型: 用戶端 - 影音

類型: 影音

在 FFmpeg 發現多個漏洞,惡意使用者利用漏洞導致阻斷服務及控制使用此程式庫的應用程式。

  1. 當解碼某參數集時,"ff_h264_decode_seq_parameter_set()" 函數 (libavcodec/h264_ps.c) 發生錯誤,此錯誤可被利用導致超出陣列存取違規。
  2. 在 "attribute_align_arg avcodec_decode_audio4()" 函數 (libavcodec/utils.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
  3. 在 "swr_init()" 函數 (libswresample/swresample.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
  4. 在 "read_header()" 函數 (libavcodec/shorten.c) 存在錯誤,此錯誤可被利用導致釋放不明地址。
  5. 在 "doubles2str()" 及 "shorts2str()" 函數 (libavcodec/tiff.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
  6. 在 "ff_add_png_paeth_prediction()" 函數 (libavcodec/pngdec.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
  7. 在 "old_codec37()" 函數 (libavcodec/sanm.c) 存在整數滿溢錯誤,此錯誤可被利用導致損毀記憶。
  8. 在 "old_codec37()" 函數 (libavcodec/sanm.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。
  9. 在 "advance_line()" 函數 (libavcodec/targa.c) 存在錯誤,此錯誤可被利用導致超出陣列存取違規。

影響

  • 阻斷服務

受影響之系統或技術

  • FFmpeg 1.1.3 之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新到版本 1.1.3

漏洞識別碼


資料來源


相關連結