PT-2026-78529 · FFmpeg+2 · Ffmpeg+2
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões anteriores ao commit 65b0dab
Description
Uma leitura fora dos limites (out-of-bounds read) existe no demuxer DASH dentro de
libavformat/dashdec.c. Isso ocorre quando um manifesto DASH ao vivo é atualizado com um startNumber inferior ao valor anterior, fazendo com que o número de sequência atual se torne negativo. Como a função de recuperação de fragmentos verifica apenas o limite superior antes de indexar a matriz de fragmentos, um índice negativo pode ser utilizado. Um servidor DASH malicioso ou mal configurado pode desencadear essa condição ao fornecer um manifesto ao vivo com um startNumber decrescente durante uma atualização.Recommendations
Atualize o FFmpeg para a versão que contenha o commit 65b0dab ou posterior.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg
Linuxmint
Ubuntu