跳至主內容

FFmpeg 多個漏洞

最後更新 2013年06月17日 16:56 發佈日期: 2013年06月17日 1202 觀看次數

風險: 中度風險

類型: 用戶端 - 影音

類型: 影音

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞導致阻斷服務及使用程式庫控制應用程式。

  1. 在 "format_line()" 函式 (libavutil/log.c) 產生錯誤,可被利用解除參考某個指標。
  2. 在 "rle_unpack()" 函式 (libavcodec/vmdav.c) 產生錯誤,可被利用導致記憶體越界存取。
  3. 在 "mm_decode_inter()" 函式 (libavcodec/mmvideo.c) 產生錯誤,可被利用導致記憶體越界存取。
  4. 在 "process_frame_obj()" 函式 (libavcodec/sanm.c) 產生整數滿溢錯誤,可被利用導致記憶體越界存取。
  5. 在 "cdg_decode_frame()" 函式 (libavcodec/cdgraphics.c) 產生錯誤,可被利用導致記憶體越界存取。
  6. 在 "gif_decode_frame()" 函式 (libavcodec/gifdec.c) 產生錯誤,可被利用導致記憶體越界存取。

影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • FFmpeg 1.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至版本 1.2.1

漏洞識別碼


資料來源


相關連結