漏洞信息详情
FFmpeg 缓冲区错误漏洞
漏洞简介
FFmpeg是FFmpeg(Ffmpeg)团队的一套可录制、转换以及流化音视频的完整解决方案。
FFmpeg 存在缓冲区错误漏洞,该漏洞源于FFmpeg 4.2版本libavfilter/vf_fieldmatch.c中的build_diff_map方法存在缓冲区溢出漏洞。远程攻击者可通过该漏洞导致拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://trac.ffmpeg.org/ticket/8239
参考网址
来源:MISC
链接:http://git.videolan.org/?p=ffmpeg.git;a=commitdiff;h=ce5274c1385d55892a692998923802023526b765
来源:MISC
链接:https://trac.ffmpeg.org/ticket/8239
来源:DEBIAN
链接:https://www.debian.org/security/2021/dsa-4990
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/08/msg00018.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2980
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2756
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/FFmpeg-multiple-vulnerabilities-35901
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2413
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3481
受影响实体
暂无
补丁
- FFmpeg 缓冲区错误漏洞的修复措施<!--2021-5-26-->
还没有评论,来说两句吧...