Security Lab

Множественные уязвимости в Xvid

Дата публикации:02.06.2009
Всего просмотров:2174
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Xvid 1.x
Уязвимые версии: Xvid версии до 1.2.2

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

Уязвимости существуют из-за ошибок проверки границ данных в функциях "decoder_iframe()", "decoder_pframe()" и "decoder_bframe()" в файле src/decoder.c. Удаленный пользователь может с помощью специально сформированного видео файла вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.xvid.org

Решение: Установите последнюю версию 1.2.2 с сайта производителя.

Ссылки: http://www.xvid.org/News.64.0.html?&cHash=0170b4e439&tx_ttnews[backPid]=64&tx_ttnews[tt_news]=7
http://cvs.xvid.org/cvs/viewvc.cgi/xvidcore/src/decoder.c?r1=1.80&r2=1.81