Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00420

Опубликовано: 27 июн. 2018
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции handle_eac3 («libavformat/movenc.c») фреймворка для работы с мультимедиа форматами FFmpeg связана с некорректной обработкой типов фреймов (всех, кроме EAC3_FRAME_TYPE_INDEPENDENT), которые имеют несколько независимых потоков, что может открыть доступ за границы разрешенной области памяти при преобразовании AVI-файла в MPEG4. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально созданного AVI-файла

Вендор

ООО «РусБИТех-Астра»
FFmpeg team

Наименование ПО

Astra Linux Special Edition
FFmpeg

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
4.0.1 (FFmpeg)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Для FFmpeg:
Обновление программного обеспечения до 4.0.2 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета ffmpeg) до 7:3.2.11-1~deb9u1 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 69%
0.00608
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 7 лет назад

In FFmpeg 4.0.1, improper handling of frame types (other than EAC3_FRAME_TYPE_INDEPENDENT) that have multiple independent substreams in the handle_eac3 function in libavformat/movenc.c may trigger an out-of-array access while converting a crafted AVI file to MPEG4, leading to a denial of service or possibly unspecified other impact.

CVSS3: 8.8
nvd
больше 7 лет назад

In FFmpeg 4.0.1, improper handling of frame types (other than EAC3_FRAME_TYPE_INDEPENDENT) that have multiple independent substreams in the handle_eac3 function in libavformat/movenc.c may trigger an out-of-array access while converting a crafted AVI file to MPEG4, leading to a denial of service or possibly unspecified other impact.

CVSS3: 8.8
debian
больше 7 лет назад

In FFmpeg 4.0.1, improper handling of frame types (other than EAC3_FRA ...

CVSS3: 8.8
github
больше 3 лет назад

In FFmpeg 4.0.1, improper handling of frame types (other than EAC3_FRAME_TYPE_INDEPENDENT) that have multiple independent substreams in the handle_eac3 function in libavformat/movenc.c may trigger an out-of-array access while converting a crafted AVI file to MPEG4, leading to a denial of service or possibly unspecified other impact.

suse-cvrf
больше 7 лет назад

Security update for ffmpeg

EPSS

Процентиль: 69%
0.00608
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2