FFmpeg sérülékenység

CH azonosító

CH-9438

Angol cím

FFmpeg Multiple Vulnerabilities

Felfedezés dátuma

2013.06.18.

Súlyosság

Közepes

Érintett rendszerek

FFmpeg
N/A

Érintett verziók

FFmpeg 1.x

Összefoglaló

Az FFmpeg több sérülékenységét jelentették, amelyek közül többnek ismeretlen hatása van, a többit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A “jpeg2000_decode_tile()” függvény (libavcodec/jpeg2000dec.c) két hibáját kihasználva összeomlást lehet előidézni.
  2. A “get_cod()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, amely az MCT komponensek kezelése során keletkezik, érvényes memória területen kívüli hivatkozást lehet előidézni.
  3. Az “smvjpeg_decode_frame()” függvény (libavcodec/smvjpegdec.c) egy hibáját kihasználva, amely a képek kibontása során keletkezik, összeomlást lehet előidézni.
  4. A “tiff_unpack_strip()” függvény (libavcodec/tiff.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  5. A “smvjpeg_decode_init()” függvény (libavcodec/smvjpegdec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  6. A “ff_jpeg2000_init_component()” függvény (libavcodec/jpeg2000.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  7. A “get_siz()” függvény (libavcodec/jpeg2000dec.c) egy nullával való osztási hibáját kihasználva összeomlást lehet előidézni.
  8. A “get_qcc()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  9. A JPEG 2000 image decoder (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.
  10. A “jpeg2000_read_main_headers()” függvény (libavcodec/jpeg2000dec.c) egy hibáját kihasználva, érvényes memória területen kívüli hivatkozást lehet előidézni.

Megoldás

A javítás elérhető a GIT tárolóból.

Hivatkozások

Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
SECUNIA 53766


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »