Ffmpeg 多个整数溢出漏洞 CVE-2009-4634 CNNVD-201002-074

10.0 AV AC AU C I A
发布: 2010-02-10
修订: 2011-10-26

FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 Ffmpeg中存在多个整数溢出漏洞。允许远程攻击者通过自制文件,文件内容为(1)跳过vorbis_dec.c中的安全检查同时触发覆盖堆栈指针;(2)从out-of-bounds 内存中访问mov.c的一个指针;引发拒绝服务攻击或执行任意代码。这个漏洞可能和在创建一个流之前的elst标记有关。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息