跳至主內容

FFmpeg 遠端執行程式碼漏洞

最後更新 2014年03月03日 12:23 發佈日期: 2014年03月03日 777 觀看次數

風險: 中度風險

類型: 用戶端 - 影音

類型: 影音

在 FFmpeg 發現漏洞。遠端使用者可導致任意程式碼於目標用戶的系統上執行。

 

遠端使用者可建立特製內容,當目標用戶載入時,在 mpegts_write_pmt() 函數內觸發緩衝區滿溢,並於目標系統上執行任意程式碼。該程式碼會以目標用戶的權限執行。

 

該漏洞位於 'libavformat/mpegtsenc.c' 內。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • FFmpeg

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結