Összefoglaló
Az FFmpeg két olyan sérülékenysége vált ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni, valamint feltörhetik a könyvtárat használó alkalmazást.
Leírás
- Az “msrle_decode_8_16_24_32()” függvény (libavcodec/msrledec.c) hibája – amely a Microsoft RLE kódolású adatok dekódolásakor keletkezik – kihasználható tömbön kívüli hozzáférésre.
- Az “iff_read_header()” függvény (libavformat/iff.c) egész szám túlcsordulási hibája – amely CMAP blokkok elemzésekor keletkezik – kihasználható halom alapú túlcsordulás előidézésére speciálisan erre a célra elkészített fejléc segítségével.
A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatható.
A sérülékenységek az 1.1.3 és az előtti verziókban találhatók.
Megoldás
Javítva a GIT tárolóban.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: git.videolan.org
Gyártói referencia: git.videolan.org
SECUNIA 52594
CVE-2013-2495 - NVD CVE-2013-2495
CVE-2013-2496 - NVD CVE-2013-2496