U radu programskog paketa ffmpeg uočeni su višestruki sigurnosni nedostaci koji potencijalnim napadačima omogućuju pokretanje DoS (eng. Denial of Service) napada.

Paket: ffmpeg 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 9.3
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3908, CVE-2010-4704, CVE-2011-0480, CVE-2011-0722, CVE-2011-0723
Izvorni ID preporuke: DSA-2306-1
Izvor: Debian
 
Problem:
Neki od uočenih propusta javljaju se zbog višestrukih prepisivanja međuspremnika u datoteci "vorbis_dec.c", korupcije memorije i ranjivosti u "libavcodec/vorbis_dec.c".

Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti ove nedostatke za pokretanje napada uskraćivanja usluge.

Rješenje:
Objavljena je nadogradnja koja uočene nedostatke ispravlja te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh