Összefoglaló
Az FFmpeg olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva feltörhetik a programkönyvtárat használó alkalmazást.
Leírás
Bővebb információkat az alábbi hivatkozásokon találhat:
A sérülékenységeket a 0.7.12 és 0.8.11 verzióknál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 49022
SECUNIA 47383
SECUNIA 47765
SECUNIA 48770
CVE-2011-3929 - NVD CVE-2011-3929
CVE-2011-3936 - NVD CVE-2011-3936
CVE-2011-3937 - NVD CVE-2011-3937
CVE-2011-3940 - NVD CVE-2011-3940
CVE-2011-3945 - NVD CVE-2011-3945
CVE-2011-3947 - NVD CVE-2011-3947
CVE-2012-0853 - NVD CVE-2012-0853
CVE-2012-0858 - NVD CVE-2012-0858
CVE-2012-0947 - NVD CVE-2012-0947
Gyártói referencia: ffmpeg.org
CERT-Hungary CH-6196
CERT-Hungary CH-6332
CERT-Hungary CH-6672