Множественные уязвимости в FFmpeg

Дата публикации:
29.01.2013
Дата изменения:
29.01.2013
Всего просмотров:
1090
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
4
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:10/Temporal:7.4
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
FFmpeg 1.x
Уязвимые версии: FFmpeg версии до 1.1.1.

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за ошибки в функции "avcodec_decode_audio4()" в файле libavcodec/utils.c. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему.

2. Уязвимость существует из-за ошибки завышения на одну единицу в функции "init_get_bits()" в файле libavcodec/get_bits.h при обработке определенных данных. Удаленный пользователь может скомпрометировать целевую систему.

3. Уязвимость существует из-за ошибки использования после освобождения в декодере matroska. Удаленный пользователь может скомпрометировать целевую систему.

4. Уязвимость существует из-за ошибки двойного освобождения буфера в функции "vp3_decode_end()" в файле libavcodec/vp3.c. Удаленный пользователь может скомпрометировать целевую систему.

URL производителя: http://ffmpeg.org/

Решение: Установите последнюю версию 1.1.1 с сайта производителя.

Ссылки: http://git.videolan.org/?p=ffmpeg.git;a=shortlog;h=n1.1.1
http://git.videolan.org/?p=ffmpeg.git;a=commit;h=43c6b45a53a186a187f7266e4d6bd3c2620519f1
http://git.videolan.org/?p=ffmpeg.git;a=commit;h=1135928903325f48c0cedf1e9b793061965c1558
http://git.videolan.org/?p=ffmpeg.git;a=commit;h=ca2e3f113188e5835533d54000c314721b8445db
http://git.videolan.org/?p=ffmpeg.git;a=commit;h=ebd3aa429c38d199f5ee9f578030a3bc6e50056b

или введите имя

CAPTCHA