FFmpeg 多個漏洞
最後更新
2013年06月17日 16:56
發佈日期:
2013年06月17日
1202
觀看次數
風險: 中度風險
類型: 用戶端 - 影音
在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務及使用程式庫控制應用程式。
- 在 "format_line()" 函式 (libavutil/log.c) 產生錯誤,可被利用解除參考某個指標。
- 在 "rle_unpack()" 函式 (libavcodec/vmdav.c) 產生錯誤,可被利用導致記憶體越界存取。
- 在 "mm_decode_inter()" 函式 (libavcodec/mmvideo.c) 產生錯誤,可被利用導致記憶體越界存取。
- 在 "process_frame_obj()" 函式 (libavcodec/sanm.c) 產生整數滿溢錯誤,可被利用導致記憶體越界存取。
- 在 "cdg_decode_frame()" 函式 (libavcodec/cdgraphics.c) 產生錯誤,可被利用導致記憶體越界存取。
- 在 "gif_decode_frame()" 函式 (libavcodec/gifdec.c) 產生錯誤,可被利用導致記憶體越界存取。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- FFmpeg 1.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至版本 1.2.1
漏洞識別碼
資料來源
相關連結
分享至