Дата публикации: | 12.12.2014 |
Всего просмотров: | 894 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 4 |
CVSSv2 рейтинг: | 5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C) 9.3 (AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2014-9316 CVE-2014-9317 CVE-2014-9318 CVE-2014-9319 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | FFmpeg 2.x |
Уязвимые версии: | FFmpeg 2.4.3 и более ранние версии |
Описание: | Уязвимости позволяют удаленному пользователю осуществить DoS-атаку и скомпрометировать систему. 1) Уязвимость существует из-за неизвестных ошибок в функции "mjpeg_decode_app()" (libavcodec/mjpegdec.c). Удаленный пользователь может выйти за пределы допустимой памяти. 2) Уязвимость существует из-за неизвестных ошибок в функции "decode_ihdr_chunk()" (libavcodec/pngdec.c). Удаленный пользователь может выйти за пределы допустимой памяти. 3) Уязвимость существует из-за неизвестных ошибок в функции "raw_decode()" (libavcodec/rawdec.c). Удаленный пользователь может выйти за пределы допустимой памяти. 4) Уязвимость существует из-за неизвестных ошибок в функции "ff_hevc_decode_nal_sps()" (libavcodec/hevs_ps.c). Удаленный пользователь может выйти за пределы памяти. Примечание: успешная эксплуатация уязвимости №4 позволяет осуществить компрометацию системы. |
URL производителя: |
http://ffmpeg.org |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | http://ffmpeg.org/security.html |