漏洞信息详情
FFmpeg多个远程漏洞
- CNNVD编号:CNNVD-201204-231
- 危害等级: 超危
- CVE编号:
CVE-2011-3937
- 漏洞类型:
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2013-01-07
- 厂 商:
ffmpeg - 漏洞来源:
Mateusz ´j00… -
漏洞简介
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。
FFmpeg 0.7.12之前的0.7.x版本、0.8.11之前的0.8.x版本、0.10之前版本和Libav 0.5.9之前的0.5.x版本、0.6.6之前的0.6.x版本、0.7.5之前的0.7.x版本、0.8.1之前的0.8.x版本中的H.263编解码器(libavcodec/h263dec.c)中存在漏洞。攻击者可通过与‘帧线程中宽度/高度变化’有关的攻击向量利用该漏洞产生特定的影响。
参考网址
来源: libav.org
来源: git.videolan.org
链接:http://git.videolan.org/?p=ffmpeg.git;a=commit;h=71db86d53b5c6872cea31bf714a1a38ec78feaba
来源: git.libav.org
链接:http://git.libav.org/?p=libav.git;a=commit;h=71db86d53b5c6872cea31bf714a1a38ec78feaba
来源: ffmpeg.org
链接:http://ffmpeg.org/security.html
来源:SECUNIA
名称:47714
链接:http://secunia.com/advisories/47714
来源:SECUNIA
名称:49022
链接:http://secunia.com/advisories/49022
来源:SECUNIA
名称:51085
链接:http://secunia.com/advisories/51085
来源: BID
名称: 51720