FFmpeg存在多个漏洞(CNVD-2014-01599)
CVE编号
N/A利用情况
暂无补丁情况
N/A披露时间
2014-03-12漏洞描述
FFmpeg是一款用于录制、转换和流化音频和视频的完整解决方案。FFmpeg存在多个安全漏洞:1,'vorbis_header()'函数(libavformat/oggparsevorbis.c)存在错误,可导致越界读取内存错误。2,'intra_pred()'函数(libavcodec/hevcpred_template.c)存在错误,可导致越界读取内存错误。3,"output_frame()"函数(libavcodec/h264.c)存在错误,可导致越界读取内存错误。4,"decode_vol_header()"函数(libavcodec/mpeg4videodec.c)存在错误,可导致越界读取内存错误。5,"decode_hextile()"函数(libavcodec/vmnc.c)存在错误,可导致越界读取内存错误。6,"get_siz()"函数(libavcodec/jpeg2000dec.c)存在错误,可导致越界读取内存错误。7,"dnxhd_init_rc()"函数(libavcodec/dnxhdenc.c)存在错误,可导致越界读取内存错误。远程攻击者可以利用漏洞可使应用程序崩溃或以应用程序上下文执行任意代码。解决建议
用户可参考如下厂商提供的安全补丁以修复该漏洞:http://git.videolan.org/?p=ffmpeg.git;a=commit;h=f5d1d1e4667ba346ea7e0f97e6d2756bc9d4abdehttp://git.videolan.org/?p=ffmpeg.git;a=commit;h=dfefc9097e9b4bb20442e65454a40043bd189b3dhttp://git.videolan.org/?p=ffmpeg.git;a=commit;h=8c55ff393340998faae887dfac19e7ef128e1e58http://git.videolan.org/?p=ffmpeg.git;a=commit;h=3edc3b159503d512c919b3d5902f7026e961823ahttp://git.videolan.org/?p=ffmpeg.git;a=commit;h=6ba02602aa7fc7d38db582e75b8b093fb3c1608dhttp://git.videolan.org/?p=ffmpeg.git;a=commit;h=8001e9f7d17e90b4b0898ba64e3b8bbd716c513chttp://git.videolan.org/?p=ffmpeg.git;a=commit;h=f1caaa1c61310beba705957e6366f0392a0b005b
参考链接 |
|
---|---|
https://www.cnvd.org.cn/flaw/show/CNVD-2014-01599 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 N/A
- 可用性 部分地
- 保密性 部分地
- 完整性 无
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论