Összefoglaló
Az FFmpeg több sérülékenységét jelentették, amelyek közül többnek ismeretlen hatása van, a többit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A “jpeg2000_decode_tile()” függvény (libavcodec/jpeg2000dec.c) két hibáját kihasználva összeomlást lehet előidézni.
- A “get_cod()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, amely az MCT komponensek kezelése során keletkezik, érvényes memória területen kívüli hivatkozást lehet előidézni.
- Az “smvjpeg_decode_frame()” függvény (libavcodec/smvjpegdec.c) egy hibáját kihasználva, amely a képek kibontása során keletkezik, összeomlást lehet előidézni.
- A “tiff_unpack_strip()” függvény (libavcodec/tiff.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
- A “smvjpeg_decode_init()” függvény (libavcodec/smvjpegdec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
- A “ff_jpeg2000_init_component()” függvény (libavcodec/jpeg2000.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
- A “get_siz()” függvény (libavcodec/jpeg2000dec.c) egy nullával való osztási hibáját kihasználva összeomlást lehet előidézni.
- A “get_qcc()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
- A JPEG 2000 image decoder (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
- A “jpeg2000_read_main_headers()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
Megoldás
A javítás elérhető a GIT tárolóból.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
SECUNIA 53766