Uočeno je i ispravljeno više sigurnosnih propusta u radu programskog paketa FFmpeg. Udaljeni je napadač spomenute nedostatke mogao iskoristiti za DoS (eng. Denial of Service) napad te proizvoljno izvršavanje programskog koda.

Paket: ffmpeg 4.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3929, CVE-2011-3936, CVE-2011-3940, CVE-2011-3947, CVE-2011-3951, CVE-2011-3952, CVE-2012-0851, CVE-2012-0852, CVE-2012-0853, CVE-2012-0858, CVE-2012-0859, CVE-2012-0947
Izvorni ID preporuke: USN-1479-1
Izvor: Ubuntu
 
Problem:
Problemi sigurnosti su posljedica pogrešnog rukovanja određenim tipovima datoteka kao što su "ADPCM", "Atrac 3", "H.264", itd.

Posljedica:
Posljedice napada su pokretanje proizvoljnog programskog koda te rušenje ranjive aplikacije.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh