PT-2026-64415 · FFmpeg+3 · Ffmpeg+3
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões anteriores a 8.1.2
Description
O decodificador de áudio MACE6 contém um estouro de inteiro assinado que permite a corrupção de memória heap por meio de um arquivo CAF manipulado. Ao fornecer valores excessivos para
bytes per packet e frames per packet no chunk desc, um invasor pode disparar um estouro de inteiro na função mace decode frame() durante o cálculo da contagem de amostras de saída. Isso resulta em uma alocação de buffer subdimensionada e uma gravação fora dos limites do heap, o que poderia permitir a execução de código arbitrário.Recommendations
Atualize para a versão que contém o commit aafb5c6.
Como medida de mitigação temporária, evite processar arquivos CAF usando o decodificador de áudio MACE6.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ffmpeg
Linuxmint
Red Os
Ubuntu