您现在的位置: 主页 > 嵌入式操作系统 > Linux > FFmpeg ff_ivi_init_planes函数整数溢出漏洞(CVE-2015-8364)
本文所属标签:
为本文创立个标签吧:

FFmpeg ff_ivi_init_planes函数整数溢出漏洞(CVE-2015-8364)

来源:网络整理 网络用户发布,如有版权联系网管删除 2018-06-29 

FFmpeg ff_ivi_init_planes函数整数溢出漏洞(CVE-2015-8364)

发布日期:2015-11-25

更新日期:2015-11-27

受影响系统:

FFmpeg FFmpeg < 2.6.5

FFmpeg FFmpeg 2.8.x-2.8.2

FFmpeg FFmpeg 2.7.x-2.7.3

描述:

CVE(CAN) ID: CVE-2015-8364

FFmpeg是一个免费的可以执行音讯和视讯多种格式的录影、转档、串流功能的软件。

FFmpeg 2.6.5之前版本、2.7.x-2.7.3、2.8.x-2.8.2版本,libavcodec/ivi.c的ff_ivi_init_planes函数存在整数溢出漏洞,通过Indeo Video Interactive数据内构造的图形尺寸,远程攻击者利用此漏洞可造成拒绝服务(越界堆内存访问)。

Gynvael Coldwind

*>

建议:

厂商补丁:

FFmpeg

------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Linux下编译FFmpeg之下载源文件并编译 http://www.linuxidc.com/Linux/2012-02/54565.htm



              查看评论 回复



嵌入式交流网主页 > 嵌入式操作系统 > Linux > FFmpeg ff_ivi_init_planes函数整数溢出漏洞(CVE-2015-8364)
 厂商 漏洞 ..-..

"FFmpeg ff_ivi_init_planes函数整数溢出漏洞(CVE-2015-8364)"的相关文章

网站地图

围观()