PT-2026-68784 · FFmpeg+2 · Ffmpeg+2
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões 0.5 through 8.x
Description
Um estouro de inteiro assinado existe no analisador de legendas DVB em
libavcodec/dvbsub parser.c. Um invasor pode desencadear um estouro de buffer de heap ao fornecer um arquivo WTV especialmente criado. Isso ocorre quando uma expressão de guarda de verificação de limites envolve para INT MIN, ignorando a comparação PARSE BUF SIZE. Consequentemente, a função memcpy() é chamada com dados controlados pelo invasor, resultando em uma gravação de heap fora dos limites, o que pode levar à corrupção de memória ou execução de código arbitrário.Recommendations
Atualize o FFmpeg para a versão 9.0 ou posterior.
Exploit
Correção
Memory Corruption
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ffmpeg
Linuxmint
Ubuntu