U radu programskog paketa ffmpeg otkrivene su i ispravljene brojne sigurnosne ranjivosti koje napadač može iskoristiti za izvođenje napada uskraćivanjem usluga (DoS) i proizvoljno pokretanje programskog koda.

Paket: ffmpeg 0.x
Operacijski sustavi: Mandriva Linux 2010.1
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3362, CVE-2011-3504, CVE-2011-3973, CVE-2011-3974, CVE-2011-3892, CVE-2011-3893, CVE-2011-3895, CVE-2011-4351, CVE-2011-4352, CVE-2011-4353, CVE-2011-4364, CVE-2011-4579
Izvorni ID preporuke: MDVSA-2012:075
Izvor: Mandriva
 
Problem:
Nedostaci su posljedica grešaka u implementaciji dekodera video formata Matroska, komponenti "cavsdec.c", funkcijama "decode_residual_inter", "av_image_fill_pointers()", "vp5_parse_coeff()", "vp6_parse_coeff()", dekoderu Theora, neodgovarajućoj obradbi MKV, Vorbis, VMD i SVQ1 datoteka, preljevu međuspremnika u implemenitaciji dekodera Vorbis i QDM2 te cjelobrojno prepisivanje u funkciji "vp3_dequant()".

Posljedica:
Navedene propuste udaljeni napadač može iskoristiti za poketanje proizvoljnog programskog koda i DoS napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh