Összefoglaló
Az ffmpeg sérülékenysége vált ismerté, melyet kihasználva a támadó bizalmas információkhoz férhet hozzá.
Leírás
A sérülékenység egy speciálisan elkészített lejátszási listával használható ki, segítségével a támadó megszerezheti egy fájl tartalmát.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.kb.cert.org
Egyéb referencia: habrahabr.ru
CVE-2016-1897 - NVD CVE-2016-1897
CVE-2016-1898 - NVD CVE-2016-1898