跳至主內容

FFmpeg 多個漏洞

最後更新 2013年09月17日 10:33 發佈日期: 2013年09月17日 1048 觀看次數

風險: 中度風險

類型: 用戶端 - 影音

類型: 影音

在 FFmpeg 發現多個漏洞,惡意使用者可利用漏洞,導致阻斷服務,控制受影響系統。

  1. 在"avpriv_dv_produce_packet()"函數 (libavformat/dv.c) 存在錯誤,惡意使用者可利用漏洞,導致越界寫入及系統終止。
  2. 在"smacker_decode_header_tree()"函數 (libavformat/smacker.c) 存在錯誤,惡意使用者可利用漏洞,導致越界記憶體存取。
  3. 在"smacker_read_packet()" 函數 (libavformat/smacker.c) 存在整數滿溢錯誤,惡意使用者可利用漏洞,導致堆陣緩衝記憶體溢出
  4. 在"cin_read_frame_header()"函數 (libavformat/dsicin.c) 存在錯誤。
  5. 在"g2m_load_cursor()"函數(libavcodec/g2meet.c)存在錯誤,惡意使用者可利用漏洞,惡意使用者可利用漏洞,導致記憶體損毀。
  6. 在"g2m_load_cursor()"函數 (libavcodec/mpc8.c)存在錯誤,惡意使用者可利用漏洞,導致整數滿溢。
  7. 在 "decode_frame()"(libavcodec/zmbv.c)函數存在邊界檢查錯誤,惡意使用者可利用漏洞,導致記憶體損毀。
  8. 在 "decode_wave_header()" 函數(libavcodec/shorten.c)存在錯誤,惡意使用者可利用漏洞,導致系統終止。

成功利用漏洞 #3, #4, #5, #6, and #7 的攻擊者可執行任意程式碼。


影響

  • 阻斷服務

受影響之系統或技術

  • FFmpeg 2.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝修補程式

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結