Security Lab

Множественные уязвимости в FFmpeg

Дата публикации:29.01.2013
Всего просмотров:1334
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:4
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: FFmpeg 1.x
Уязвимые версии: FFmpeg версии до 1.1.1.

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за ошибки в функции "avcodec_decode_audio4()" в файле libavcodec/utils.c. Удаленный пользователь может вызвать повреждение памяти и скомпрометировать целевую систему.

2. Уязвимость существует из-за ошибки завышения на одну единицу в функции "init_get_bits()" в файле libavcodec/get_bits.h при обработке определенных данных. Удаленный пользователь может скомпрометировать целевую систему.

3. Уязвимость существует из-за ошибки использования после освобождения в декодере matroska. Удаленный пользователь может скомпрометировать целевую систему.

4. Уязвимость существует из-за ошибки двойного освобождения буфера в функции "vp3_decode_end()" в файле libavcodec/vp3.c. Удаленный пользователь может скомпрометировать целевую систему.

URL производителя: http://ffmpeg.org/

Решение: Установите последнюю версию 1.1.1 с сайта производителя.

Ссылки: http://git.videolan.org/?p=ffmpeg.git;a=shortlog;h=n1.1.1
http://git.videolan.org/?p=ffmpeg.git;a=commit;h=43c6b45a53a186a187f7266e4d6bd3c2620519f1
http://git.videolan.org/?p=ffmpeg.git;a=commit;h=1135928903325f48c0cedf1e9b793061965c1558
http://git.videolan.org/?p=ffmpeg.git;a=commit;h=ca2e3f113188e5835533d54000c314721b8445db
http://git.videolan.org/?p=ffmpeg.git;a=commit;h=ebd3aa429c38d199f5ee9f578030a3bc6e50056b