Kod programskog paketa ffmpeg uočeno je nekoliko sigurnosnih propusta. Zlonamjerni ih korisnici mogu iskoristiti za izvođenje DoS napada.

Paket: ffmpeg 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3951, CVE-2011-3952, CVE-2012-0851, CVE-2012-0852
Izvorni ID preporuke: DSA-2494-1
Izvor: Debian
 
Problem:
Propusti su uzrokovani pogreškama u kodecima DPCM, H.264 i ADPCM, te dekoderu KMVC. Očituju se prilikom obrade MKV i Vorbis datoteka.

Posljedica:
Napadačima omogućuju izvođenje DoS (Denial of Service) napada.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh