FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 0.9.1之前版本和Libav 0.5.9之前的0.5.x版本、0.6.6之前的0.6.x版本、0.7.6之前的0.7.x版本、0.8.3之前的0.8.x版本中的libavcodec内的h264_ps.c中的‘ff_h264_decode_seq_parameter_set’函数中存在漏洞。远程攻击者可利用该漏洞通过涉及chroma_format_idc值的特制的H.264文件导致拒绝服务(应用崩溃)并执行任意代码。
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 0.9.1之前版本和Libav 0.5.9之前的0.5.x版本、0.6.6之前的0.6.x版本、0.7.6之前的0.7.x版本、0.8.3之前的0.8.x版本中的libavcodec内的h264_ps.c中的‘ff_h264_decode_seq_parameter_set’函数中存在漏洞。远程攻击者可利用该漏洞通过涉及chroma_format_idc值的特制的H.264文件导致拒绝服务(应用崩溃)并执行任意代码。