U radu programskog paketa ffmpeg otkriveni su i ispravljeni brojni nedostaci. Udaljeni napadač može iskoristiti spomenute nedostatke za pokretanje proizvoljnog programskog koda te izvođenje DoS napada.

Paket: ffmpeg 4.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3362, CVE-2011-3504, CVE-2011-3973, CVE-2011-3974, CVE-2011-3893, CVE-2011-3895, CVE-2011-4351, CVE-2011-4352, CVE-2011-4353, CVE-2011-4364, CVE-2011-4579
Izvorni ID preporuke: MDVSA-2012:148
Izvor: Mandriva
 
Problem:
Ranjivosti su posljedica nepravilnog zauzimanja memorije, implementacija dekodera Vorbis i Sierra VMD, pogrešaka u datoteci "cavsdec.c" te pogrešaka u funkcijama "decode_residual_inter", "decode_residual_block", "av_image_fill_pointers", "vp5_parse_coeff", "vp6_parse_coeff", "svq1_decode_frame" i "vp3_dequant".

Posljedica:
Propuste je moguće iskoristiti za izvođenje napada uskraćivanjem usluge te pokretanje proizvoljnog programskog koda.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh