FFmpeg sérülékenység

CH azonosító

CH-9438

Angol cím

FFmpeg Multiple Vulnerabilities

Felfedezés dátuma

2013.06.18.

Súlyosság

Közepes

Érintett rendszerek

FFmpeg
N/A

Érintett verziók

FFmpeg 1.x

Összefoglaló

Az FFmpeg több sérülékenységét jelentették, amelyek közül többnek ismeretlen hatása van, a többit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A “jpeg2000_decode_tile()” függvény (libavcodec/jpeg2000dec.c) két hibáját kihasználva összeomlást lehet előidézni.
  2. A “get_cod()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, amely az MCT komponensek kezelése során keletkezik, érvényes memória területen kívüli hivatkozást lehet előidézni.
  3. Az “smvjpeg_decode_frame()” függvény (libavcodec/smvjpegdec.c) egy hibáját kihasználva, amely a képek kibontása során keletkezik, összeomlást lehet előidézni.
  4. A “tiff_unpack_strip()” függvény (libavcodec/tiff.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  5. A “smvjpeg_decode_init()” függvény (libavcodec/smvjpegdec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  6. A “ff_jpeg2000_init_component()” függvény (libavcodec/jpeg2000.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  7. A “get_siz()” függvény (libavcodec/jpeg2000dec.c) egy nullával való osztási hibáját kihasználva összeomlást lehet előidézni.
  8. A “get_qcc()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  9. A JPEG 2000 image decoder (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  10. A “jpeg2000_read_main_headers()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.

Megoldás

A javítás elérhető a GIT tárolóból.

Hivatkozások

Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
SECUNIA 53766


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »