Összefoglaló
FFmpeg sérülékenysége vált ismertté, melyet kihasználva a támadók feltörhetik a könyvtárat használó alkalmazást.
Leírás
A sérülékenységet a “rpza_decode_stream()” függvény (libavcodec/rpza.c) hibája okozza, ez kihasználható out-of-bounds írás memória hozzáférésre.
Sikeres kihasználás esetén tetszőleges kód futtatható.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: git.videolan.org
SECUNIA 56847