FFmpeg libavcodec/vqavideo.c ‘vqa_decode_chunk()’函数边界错误漏洞

漏洞信息详情

FFmpeg libavcodec/vqavideo.c ‘vqa_decode_chunk()’函数边界错误漏洞

漏洞简介

FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。

FFmpeg 1.0.4之前的版本和1.1.2之前的1.1.x版本中的libavcodec/vqavideo.c文件中的‘vqa_decode_chunk’函数中存在越边界写漏洞。远程攻击者可借助Westwood Studios VQA Video文件中的cbp0或cbpz数据块利用该漏洞造成应用程序崩溃。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ffmpeg.org/security.html

参考网址

来源: www.ffmpeg.org

链接:http://www.ffmpeg.org/security.html

来源: git.videolan.org

链接:http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=f3d16706060ab6ae6dc78f15359fab3fd87c9495

来源: git.videolan.org

链接:http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=08e2c7a45f82b897a285548c257972eb1ad352c5

来源:SECUNIA

名称:52093

链接:http://secunia.com/advisories/52093

来源: BID

名称: 57868

链接:http://www.securityfocus.com/bid/57868
来源:NSFOCUS
名称:22790
链接:http://www.nsfocus.net/vulndb/22790

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享