Összefoglaló
Az FFmpeg több olyan sérülékenysége vált ismertté, amelyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására, valamint a könyvtár használatával egy alkalmazás feltörésére.
Leírás
- A “format_line()” függvény (libavutil/log.c) egy hibáját kihasználva bizonyos mutatókra lehet hivatkozni. A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
- Az “rle_unpack()” függvény (libavcodec/vmdav.c) egy hibáját kihasználva érvényes memória területen kívülre lehet hivatkozni.
- Az “mm_decode_inter()” függvény (libavcodec/mmvideo.c) egy hibáját kihasználva érvényes memória területen kívülre lehet hivatkozni.
- A “process_frame_obj()” függvény (libavcodec/sanm.c) egy hibáját kihasználva érvényes memória területen kívülre lehet hivatkozni.
- A “cdg_decode_frame()” függvény (libavcodec/cdgraphics.c) egy hibáját kihasználva érvényes memória területen kívülre lehet hivatkozni.
- A “gif_decode_frame()” függvény (libavcodec/gifdec.c) egy hibáját kihasználva érvényes memória területen kívülre lehet hivatkozni.
A sérülékenységeket a 1.2.1 előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: ffmpeg.org
SECUNIA 53825
CVE-2013-3670 - NVD CVE-2013-3670
CVE-2013-3671 - NVD CVE-2013-3671
CVE-2013-3672 - NVD CVE-2013-3672
CVE-2013-3673 - NVD CVE-2013-3673
CVE-2013-3674 - NVD CVE-2013-3674
CVE-2013-3675 - NVD CVE-2013-3675