FFmpeg 'libavcodec/iff.c' 内存破坏漏洞


发布日期:2014-08-12

更新日期:2014-08-19

受影响系统:

FFmpeg FFmpeg

描述:

BUGTRAQ  ID: 69252

CVE(CAN) ID: CVE-2014-5272

FFmpeg是一个免费的可以执行音讯和视讯多种格式的录影、转档、串流功能的软件。

FFmpeg在'libavcodec/iff.c'的实现上存在内存破坏漏洞,攻击者可利用此漏洞在应用上下文中执行任意代码。

 

<*来源:Michael Niedermayer

  *>

 

建议:

厂商补丁:

 

FFmpeg

------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

 

http://ffmpeg.org/security.html

相关内容