Összefoglaló
Az FFmpeg több sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a programkönyvtárt használó alkalmazást.
Leírás
- A libavcodec könyvtár több hibáját kihasználva, ami ASF, QT és WMV fájlok feldolgozása közben jelentkezik, memória hivatkozási hibát lehet előidézni.
- Az “ff_compute_band_indexes()” függvény (libavcodec/mpegaudiodec.c) egy hibáját kihasználva memória hivatkozási hibát lehet előidézni.
A sérülékenységek sikeres kihasználása tetszőleges kód végrehajtását teszik lehetővé.
A sérülékenységeket a 0.11.2 és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 50963
Egyéb referencia: technet.microsoft.com
Egyéb referencia: git.videolan.org
CVE-2012-5359 - NVD CVE-2012-5359
CVE-2012-5360 - NVD CVE-2012-5360
CVE-2012-5361 - NVD CVE-2012-5361