PT-2026-78528 · FFmpeg · Ffmpeg
CVSS v3.1
5.8
Média
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões anteriores ao commit b4c199c
Description
Uma conversão incorreta de estreitamento de inteiro existe no packetizador AV1 RTP em
libavformat/rtpenc av1.c. O tamanho do OBU (Open Bitstream Unit) é convertido para long antes de ser comparado com o tamanho do quadro restante. Em plataformas onde long possui 32 bits, como o Windows de 64 bits, valores de tamanho de OBU suficientemente grandes podem sofrer inversão de sinal, resultando em um valor negativo que ignora a verificação de tamanho de carga útil. Isso permite que um OBU superdimensionado ultrapasse os limites de segurança, levando ao acesso à memória fora dos limites quando o valor é usado como comprimento de cópia.Recommendations
Atualize o FFmpeg para a versão que contenha o commit b4c199c ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg