漏洞信息详情
Google Chrome FFmpeg 缓冲区溢出漏洞
漏洞简介
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。
Google Chrome 40.0.2214.91之前版本中使用的FFmpeg 2.4.2之前版本中的libavcodec/vorbisdec.c文件中存在差一错误漏洞。远程攻击者可借助特制的Vorbis I数据利用该漏洞造成拒绝服务(释放后重用)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://googlechromereleases.blogspot.com/2015/01/stable-update.html
参考网址
来源:chromium.googlesource.com
链接:https://chromium.googlesource.com/chromium/third_party/ffmpeg/+/d4608b7c83f56b17f14fdd94990341f62bb52f92
来源:code.google.com
链接:https://code.google.com/p/chromium/issues/detail?id=419060
来源:git.videolan.org
链接:http://git.videolan.org/?p=ffmpeg.git;a=commit;h=8c50704ebf1777bee76772c4835d9760b3721057
来源:googlechromereleases.blogspot.com
链接:http://googlechromereleases.blogspot.com/2015/01/stable-update.html
受影响实体
- Ffmpeg Ffmpeg:2.4.1<!--2000-1-1-->
补丁
- googlechrome-40.0.2214.91<!---->
- 40.0.2214.91_chrome_installer<!---->
还没有评论,来说两句吧...