FFmpeg sérülékenység

CH azonosító

CH-9438

Angol cím

FFmpeg Multiple Vulnerabilities

Felfedezés dátuma

2013.06.18.

Súlyosság

Közepes

Érintett rendszerek

FFmpeg
N/A

Érintett verziók

FFmpeg 1.x

Összefoglaló

Az FFmpeg több sérülékenységét jelentették, amelyek közül többnek ismeretlen hatása van, a többit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A “jpeg2000_decode_tile()” függvény (libavcodec/jpeg2000dec.c) két hibáját kihasználva összeomlást lehet előidézni.
  2. A “get_cod()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, amely az MCT komponensek kezelése során keletkezik, érvényes memória területen kívüli hivatkozást lehet előidézni.
  3. Az “smvjpeg_decode_frame()” függvény (libavcodec/smvjpegdec.c) egy hibáját kihasználva, amely a képek kibontása során keletkezik, összeomlást lehet előidézni.
  4. A “tiff_unpack_strip()” függvény (libavcodec/tiff.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  5. A “smvjpeg_decode_init()” függvény (libavcodec/smvjpegdec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  6. A “ff_jpeg2000_init_component()” függvény (libavcodec/jpeg2000.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  7. A “get_siz()” függvény (libavcodec/jpeg2000dec.c) egy nullával való osztási hibáját kihasználva összeomlást lehet előidézni.
  8. A “get_qcc()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  9. A JPEG 2000 image decoder (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  10. A “jpeg2000_read_main_headers()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.

Megoldás

A javítás elérhető a GIT tárolóból.

Hivatkozások

Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
SECUNIA 53766


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »