Множественные уязвимости в Xvid

Дата публикации:
02.06.2009
Дата изменения:
02.06.2009
Всего просмотров:
1902
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Xvid 1.x
Уязвимые версии: Xvid версии до 1.2.2

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

Уязвимости существуют из-за ошибок проверки границ данных в функциях "decoder_iframe()", "decoder_pframe()" и "decoder_bframe()" в файле src/decoder.c. Удаленный пользователь может с помощью специально сформированного видео файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.xvid.org

Решение: Установите последнюю версию 1.2.2 с сайта производителя.

Ссылки: http://www.xvid.org/News.64.0.html?&cHash=0170b4e439&tx_ttnews[backPid]=64&tx_ttnews[tt_news]=7
http://cvs.xvid.org/cvs/viewvc.cgi/xvidcore/src/decoder.c?r1=1.80&r2=1.81

или введите имя

CAPTCHA