漏洞信息详情
FFmpeg 安全漏洞
漏洞简介
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。
FFmpeg 3.4版本中的libavcodec/x86/mpegvideodsp.c文件的‘gmc_mmx’函数存在安全漏洞,该漏洞源于程序没有正确的验证长度和高度。远程攻击者可借助特制的MPEG文件利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.ffmpeg.org/pipermail/ffmpeg-devel/2017-November/219748.html
参考网址
来源:MISC
链接:https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=3516#c1
来源:MISC
链接:https://github.com/FFmpeg/FFmpeg/commit/58cf31cee7a456057f337b3102a03206d833d5e8
来源:MISC
链接:https://lists.ffmpeg.org/pipermail/ffmpeg-devel/2017-November/219748.html
受影响实体
- Ffmpeg Ffmpeg:3.4<!--2000-1-1-->
补丁
- FFmpeg 安全漏洞的修复措施<!--2017-12-1-->
还没有评论,来说两句吧...