FFmpeg ‘decode_init’函数输入验证漏洞

漏洞信息详情

FFmpeg ‘decode_init’函数输入验证漏洞

漏洞简介

FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。

FFmpeg 1.1之前的版本中的libavcodec/huffyuv.c文件中的‘decode_init’函数中存在输入验证漏洞。远程攻击者可借助特制的宽度利用该漏洞执行任意代码也可能造成拒绝服务,触发越边界数组访问。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ffmpeg.org/security.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享