漏洞信息详情
FFmpeg 安全漏洞
漏洞简介
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。
FFmpeg 3.4.2及之前版本中的libavfilter/vf_signature.c文件的 \'\'export\'\' 函数存在安全漏洞。远程攻击者可借助较长的文件名利用该漏洞造成拒绝服务(数组越界访问)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://ffmpeg.org/
参考网址
来源:GENTOO
链接:https://security.gentoo.org/glsa/202003-65
来源:MISC
链接:http://git.videolan.org/?p=ffmpeg.git;a=commit;h=35eeff30caf34df835206f1c12bcf4b7c2bd6758
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/156968/Gentoo-Linux-Security-Advisory-202003-65.html
受影响实体
- Ffmpeg Ffmpeg:3.4.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...