Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-09064

Опубликовано: 13 июн. 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции ff_mpeg4_decode_picture_header компонента libavcodec/mpeg4videodec.c мультимедийной библиотеки FFmpeg связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного AVI файла

Вендор

FFmpeg team
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»

Наименование ПО

FFmpeg
Debian GNU/Linux
Astra Linux Common Edition

Версия ПО

до 4.0.1 (FFmpeg)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
1.6 «Смоленск» (Astra Linux Common Edition)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск»

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Для FFmpeg:
использование рекомендаций производителя: https://github.com/FFmpeg/FFmpeg/commit/2fc108f60f98cd00813418a8754a46476b404a3c
Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-12459
Для ОС Astra Linux:
обновить пакет ffmpeg до 7:3.2.19-0+deb9u3+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 62%
0.00436
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 7 лет назад

An inconsistent bits-per-sample value in the ff_mpeg4_decode_picture_header function in libavcodec/mpeg4videodec.c in FFmpeg 4.0 may trigger an assertion violation while converting a crafted AVI file to MPEG4, leading to a denial of service.

CVSS3: 6.5
nvd
больше 7 лет назад

An inconsistent bits-per-sample value in the ff_mpeg4_decode_picture_header function in libavcodec/mpeg4videodec.c in FFmpeg 4.0 may trigger an assertion violation while converting a crafted AVI file to MPEG4, leading to a denial of service.

CVSS3: 6.5
debian
больше 7 лет назад

An inconsistent bits-per-sample value in the ff_mpeg4_decode_picture_h ...

CVSS3: 6.5
github
больше 3 лет назад

An inconsistent bits-per-sample value in the ff_mpeg4_decode_picture_header function in libavcodec/mpeg4videodec.c in FFmpeg 4.0 may trigger an assertion violation while converting a crafted AVI file to MPEG4, leading to a denial of service.

EPSS

Процентиль: 62%
0.00436
Низкий

6.5 Medium

CVSS3

7.8 High

CVSS2