PT-2026-68786 · FFmpeg · Ffmpeg
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões 3.0 até 8.x
Descrição
Existe uma leitura de memória heap não inicializada no decodificador nativo Screenpresso (
libavcodec/screenpresso.c). Um invasor pode recuperar conteúdos sensíveis de memória, como endereços de espaço do usuário de serviços de decodificação persistentes, ao fornecer um pacote SPV1 manipulado contendo um fluxo zlib válido que descompacta menos bytes do que o necessário para o quadro completo. Isso ocorre porque a função screenpresso decode frame() não valida a contagem de bytes produzidos antes de chamar av image copy plane() para copiar as dimensões do quadro do buffer ctx->inflated buf, resultando na cópia de memória heap não gravada de alocações ou quadros anteriores para a saída decodificada.Recomendações
Atualize para a versão 9.0 ou posterior.
Como mitigação temporária, restrinja o uso do decodificador Screenpresso em
libavcodec/screenpresso.c.Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg