U radu programskog paketa ffmpeg uočeni su i ispravljeni mnogobrojni sigurnosni nedostaci koje zlonamjerni napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda s povećanim privilegijama i DoS napad.

Paket: ffmpeg 0.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3362, CVE-2011-3504, CVE-2011-3973, CVE-2011-3974, CVE-2011-3892, CVE-2011-3893, CVE-2011-3895, CVE-2011-4351, CVE-2011-4352, CVE-2011-4353, CVE-2011-4364, CVE-2011-4579, CVE-2011-3929, CVE-2011-3936, CVE-2011-3937, CVE-2011-3940, CVE-2011-3945
Izvorni ID preporuke: MDVSA-2012:076
Izvor: Mandriva
 
Problem:
Uočene su greške u dekoderu video formata Matroska, implementaciji programske komponente "cavsdec.c" i dekodera Theora, funkcijama "decode_residual_inter", "av_image_fill_pointers()", "vp5_parse_coeff()", "vp6_parse_coeff()", itd. Za detaljan pregled svih nedostataka preporuča se pregled izvorne preporuke.

Posljedica:
Udaljeni zlonamjerni napadači mogu iskoristiti nedostatke za proizvoljno izvršavanje programskog koda s povećanim privilegijama i napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Svim korisnicima ranjivog paketa preporuča se primjena službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh