FFmpeg \'metasound_data.c\'读内存访问拒绝服务漏洞
信息来源:Mateusz "j00ru" Jurczyk 发表日期:2013-11-01 14:14:00
FFmpeg是一个免费的可以执行音讯和视讯多种格式的录影、转档、串流功能的软件。
FFmpeg在实现上存在表(libavcodec/metasound_data.c) 相关安全漏洞,成功利用后可导致越界内存访问。
BUGTRAQ-ID:63485
受影响系统:
FFmpeg FFmpeg 2.x
解决办法:安装厂商补丁
厂商补丁:
FFmpeg
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://ffmpeg.org/security.html
http://git.videolan.org/?p=ffmpeg.git;a=commit;h=fbdc98c758d5261d3328b53e29abeac033253358
参考信息:
http://secunia.com/advisories/55504/