FFmpeg sérülékenység

CH azonosító

CH-9438

Angol cím

FFmpeg Multiple Vulnerabilities

Felfedezés dátuma

2013.06.18.

Súlyosság

Közepes

Érintett rendszerek

FFmpeg
N/A

Érintett verziók

FFmpeg 1.x

Összefoglaló

Az FFmpeg több sérülékenységét jelentették, amelyek közül többnek ismeretlen hatása van, a többit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A “jpeg2000_decode_tile()” függvény (libavcodec/jpeg2000dec.c) két hibáját kihasználva összeomlást lehet előidézni.
  2. A “get_cod()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, amely az MCT komponensek kezelése során keletkezik, érvényes memória területen kívüli hivatkozást lehet előidézni.
  3. Az “smvjpeg_decode_frame()” függvény (libavcodec/smvjpegdec.c) egy hibáját kihasználva, amely a képek kibontása során keletkezik, összeomlást lehet előidézni.
  4. A “tiff_unpack_strip()” függvény (libavcodec/tiff.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  5. A “smvjpeg_decode_init()” függvény (libavcodec/smvjpegdec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  6. A “ff_jpeg2000_init_component()” függvény (libavcodec/jpeg2000.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  7. A “get_siz()” függvény (libavcodec/jpeg2000dec.c) egy nullával való osztási hibáját kihasználva összeomlást lehet előidézni.
  8. A “get_qcc()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  9. A JPEG 2000 image decoder (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  10. A “jpeg2000_read_main_headers()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.

Megoldás

A javítás elérhető a GIT tárolóból.

Hivatkozások

Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
SECUNIA 53766


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
CVE-2025-30377 – Microsoft Office Remote Code Execution sebezhetősége
CVE-2024-57726 – SimpleHelp sebezhetősége
CVE-2024-57728 – SimpleHelp sebezhetősége
CVE-2025-20114 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20113 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20152 – Cisco Identity Services Engine RADIUS Denial of Service sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
Tovább a sérülékenységekhez »