PT-2026-68787 · FFmpeg · Ffmpeg
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões 0.5 through 8.x
Description
Uma divulgação de memória heap não inicializada existe no decodificador TIFF nativo em libavcodec/tiff.c. Um invasor pode explorar isso fornecendo um arquivo TIFF manipulado contendo uma faixa compactada via Deflate que produz menos bytes do que o declarado. A função
tiff unpack zlib() aloca um buffer de heap para a faixa declarada completa, mas usa memcpy() para copiar todas as linhas declaradas, independentemente dos bytes reais descompactados pelo zlib. Esse processo incorpora bytes não gravados contendo dados obsoletos de alocações de heap anteriores na saída da imagem decodificada, o que pode expor informações sensíveis em serviços persistentes.Recommendations
Atualize o FFmpeg para a versão 9.0 ou posterior.
Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg