Összefoglaló
Több sebezhetőséget is jelentettek az FFmpeg programban, amiket kihasználva a támadók DoS-t (Denial of Service) indíthatnak, és veszélyeztethetik a függvénykönyvtárat használó alkalmazást.
Leírás
Több sebezhetőséget is jelentettek az FFmpeg programban, amiket kihasználva a támadók DoS-t (Denial of Service) indíthatnak, és veszélyeztethetik a függvénykönyvtárat használó alkalmazást.
1) Egy hiba a “decode_subframe()” függvényben (libavcodec / wmaprodec.c) felhasználható puffer túlcsordulás okozására.
2) Egy hiba a “save_bits()” függvényben (libavcodec / wmaprodec.c) csomagok mentésekor felhasználható puffer túlcsordulás okozására.
3) Egy hiba az “ff_mjpeg_decode_frame()” függvényben (libavcodec / mjpegdec.c) felhasználható puffer túlcsordulás okozására.
4) Egy NULL mutató hivatkozás feloldási hiba van az “ivi_process_empty_tile()” függvényben (libavcodec / ivi_common.c), ami felhasználható rendszerösszeomlás előidézésére.
5) Egy hiba a “decode_band()” függvényben (libavcodec / ivi_common.c) memória szivárgást okozhat.
6.) Egy NULL mutató hivatkozás feloldási hiba van a “jpeg2000_decode_tile()” függvényben (libavcodec/jpeg2000dec.c), ami felhasználható rendszerösszeomlás előidézésére.
7) Egy out-of-bonds olvasási hiba van a “jpeg2000_read_main_headers()” függvényben (libavcodec/jpeg2000dec.c) SOD markerek kezelésekor, ez felhasználható rendszerösszeomlás előidézésére.
8) Egy out-of-bonds olvasási hiba van az “ff_jpeg2000_init_component()” függvényben (libavcodec/jpeg2000.c), ami felhasználható rendszerösszeomlás előidézésére.
9) Egy out-of-bonds olvasási hiba van a “get_cod()” függvényben (libavcodec/jpeg2000dec.c), ami felihasználható rendszerösszeomlás előidézésére.
10) Egy out-of-bonds olvasási hiba a get_coc() függvényben (libavcodec/jpeg2000dec.c) felhasználható rendszerösszeomlás előidézésére.
11) Egy out-of-bonds olvasási hiba a “get_qcc()” függvényben (libavcodec/jpeg2000dec.c) felhasználható rendszerösszeomlás előidézésére.
12) Egy out-of-bonds olvasási hiba a “jpeg2000_read_main_headers()” függvényben (libavcodec/jpeg2000dec.c) felhasználható összeomlás előidézésére.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: secunia.com