Összefoglaló
Az FFmpeg több sérülékenysége vált ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
- Az egyik sérülékenységet a MOV File Handler komponens libavcodec/utils.c-beli ff_get_buffer függvényének argumentum kezelési hibája okozza.
- Egy másik sérülékenység a JPEG 2000 Data Handler komponenst érinti.
- A harmadik sérülékenység a H.264 Handler komponens libavcodec/h264_slice.c-beli h264_slice_header_init függvényének hibája okozza.
Megoldás
Frissítsen a 2.8.4. verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
Egyéb referencia: www.scip.ch
Egyéb referencia: www.scip.ch
CVE-2015-8663 - NVD CVE-2015-8663
CVE-2015-8662 - NVD CVE-2015-8662
CVE-2015-8661 - NVD CVE-2015-8661