PT-2026-53081 · FFmpeg+1 · Ffmpeg+1
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões anteriores ao patch mais recente
Descrição
O decodificador de vídeo RASC no libavcodec contém uma falha onde a função
decode dlta() em libavcodec/rasc.c realiza leituras e gravações de 32 bits no cursor da linha antes da verificação de limite de linha NEXT LINE. Além disso, a região DLTA é validada em unidades de pixel em vez de unidades de byte. Isso permite que uma execução DLTA em um quadro PAL8 acesse bytes além da alocação da linha. Um fluxo de mídia especialmente criado usando o RASC FourCC pode desencadear uma gravação fora dos limites do heap controlada pelo bitstream e uma leitura fora dos limites adjacente, resultando em corrupção de memória, negação de serviço ou potencial execução de código arbitrário.Recomendações
Atualize para a versão mais recente.
Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg
Red Os