PT-2020-6487 · FFmpeg+4 · Ffmpeg+4

CVE-2021-3566

·

Publicado

2020-01-29

·

Atualizado

2023-01-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do FFmpeg anteriores à 4.3
Descrição
O problema está relacionado ao demultiplexador tty da biblioteca FFmpeg, ao qual não havia sido atribuída uma função read probe. Isso pode ser explorado criando-se um arquivo “ffconcat” legítimo que faça referência a uma imagem, seguido por um arquivo que acione o demultiplexador tty. Como resultado, o conteúdo do segundo arquivo será copiado para o arquivo de saída na íntegra, desde que a opção -vcodec copy seja passada ao ffmpeg. Isso poderia permitir que um invasor remoto acessasse dados confidenciais.
Recomendações
Para versões anteriores à 4.3, atualize para a versão 4.3 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso da opção -vcodec copy com o demultiplexador tty até que um patch seja aplicado. Além disso, restrinja o uso de arquivos “ffconcat” especialmente criados para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2361
ALT-PU-2021-1331
ALT-PU-2021-3508
BDU:2021-05271
CVE-2021-3566
DLA-2742-1
DSA-5126-1
OPENSUSE-SU-2021:3521-1
OPENSUSE-SU-2021_3521-1
SUSE-SU-2021:3521-1
SUSE-SU-2023:0005-1
USN-5167-1

Produtos afetados

Alt Linux
Astra Linux
Suse
Ubuntu
Ffmpeg