PT-2026-68785 · FFmpeg · Ffmpeg
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões 3.0 through 8.x
Description
O decodificador RSCC nativo em
libavcodec/rscc.c contém um problema de leitura de memória heap não inicializada. Um invasor pode expor conteúdos da memória heap fornecendo um arquivo de vídeo especialmente criado contendo um tile comprimido que descompacta menos bytes do que a geometria do tile declarada exige. Isso ocorre quando a função rscc decode frame() chama av image copy plane() sem validar a contagem de bytes descompactados em relação às dimensões do tile. Consequentemente, o sufixo não gravado do buffer intermediário persistente ctx->inflated buf é copiado para o quadro decodificado, o que pode expor dados de alocações de heap anteriores ou quadros decodificados anteriormente em serviços de decodificação persistentes.Recommendations
Atualize para a versão 9.0 ou posterior.
Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg