U programskom paketu ffmpeg otkrivene su četiri sigurnosne ranjivosti koje udaljeni zlonamjerni korisnici mogu iskoristiti za izvođenje napada uskraćivanja usluge ili proizvoljno pokretanje programskog koda.

Paket: ffmpeg 0.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 6.8
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3362, CVE-2011-3973, CVE-2011-3974, CVE-2011-3504
Izvorni ID preporuke: DSA-2336-1
Izvor: Debian
 
Problem:
Propusti su uzrokovani grešama u datoteci "cavsdec.c", funkciji "decode_residual_inter()" te dekoderu "Matroska".

Posljedica:
Udaljeni napadač može iskoristiti spomenute nedostatke za izvođenje DoS napada ili proizvoljno izvršavanje programskog koda.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh