PT-2026-78530 · FFmpeg · Ffmpeg
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões anteriores ao commit 983dae9
Description
Uma leitura fora dos limites ocorre no pacotizador RTP AV1 dentro do arquivo
libavformat/rtpenc av1.c. O problema acontece durante o loop de detecção de keyframe ao procurar por um OBU (Open Bitstream Unit) de cabeçalho de sequência. O processo avança o ponteiro e o contador de tamanho restante pelo comprimento do cabeçalho codificado e pelo tamanho do payload do OBU sem verificar se o tamanho do OBU excede os dados restantes. Um tamanho de OBU especialmente manipulado pode fazer com que o contador de tamanho restante envolva para um valor positivo, levando a iteração seguinte do loop a desreferenciar um ponteiro além do limite do buffer do pacote. Isso pode ser acionado por um pacote de entrada AV1 manipulado e multiplexado para RTP.Recommendations
Atualize o FFmpeg para o commit 983dae9 ou uma versão posterior.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg