U radu programskog paketa ffmpeg otkriveno je više sigurnosnih nedostataka. Udaljeni napadači mogu ih iskoristiti za proizvoljno izvršavanje programskog koda s privilegijama korisnika koji je pokrenuo program te DoS napad.

Paket: ffmpeg 0.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3362, CVE-2011-3504, CVE-2011-3973, CVE-2011-3974, CVE-2011-3893, CVE-2011-3895, CVE-2011-4351, CVE-2011-4352, CVE-2011-4353, CVE-2011-4364, CVE-2011-4579
Izvorni ID preporuke: MDVSA-2012:074
Izvor: Mandriva
 
Problem:
Ranjivosti su povezane s greškama u implementaciji dekodera video formata "Matroska" i datoteci "cavsdec.c", greškama u funkciji "decode_residual_inter", neodgovarajućim rukovanjem video formatima MKV i Vorbis, preljevom međuspremnika u dekoderima Vorbis i QDM2, cjelobrojnim prepisivanjem u funkciji "vp3_dequant()" te neodgovarajućom obradom VMD datoteka.

Posljedica:
Navedene ranjivosti zlonamjerni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda te napad uskraćivanjem usluga (DoS).

Rješenje:
Korisnicima se preporuča instalacija zakrpa proizvođača.


Izvorni tekst preporuke
Idi na vrh