FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 Ffmpeg中存在多个整数溢出漏洞。允许远程攻击者通过自制文件,文件内容为(1)跳过vorbis_dec.c中的安全检查同时触发覆盖堆栈指针;(2)从out-of-bounds 内存中访问mov.c的一个指针;引发拒绝服务攻击或执行任意代码。这个漏洞可能和在创建一个流之前的elst标记有关。
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 Ffmpeg中存在多个整数溢出漏洞。允许远程攻击者通过自制文件,文件内容为(1)跳过vorbis_dec.c中的安全检查同时触发覆盖堆栈指针;(2)从out-of-bounds 内存中访问mov.c的一个指针;引发拒绝服务攻击或执行任意代码。这个漏洞可能和在创建一个流之前的elst标记有关。