专栏名称: 飓风网络安全
专注网络安全,成立于2016年;专注于研究安全服务,黑客技术、0day漏洞、提供服务器网站安全解决方案,数据库安全、服务器安全运维。
今天看啥  ›  专栏  ›  飓风网络安全

【漏洞预警】FFmpeg n7.0 缓冲区溢出漏洞CVE-2024-32230

飓风网络安全  · 公众号  ·  · 2024-07-03 23:40
    

文章预览

漏洞描述: FFmpeg是开源的多媒体框架,支持音频和视频的录制、转换以及流处理,mpegvideo_enc是FFmpeg中负责处理MPEG视频编码的模块,受影响版本中,由于libavcodec/mpegvideo_enc.c实现中未对图像的宽高参数进行校验导致出现堆溢出漏洞,当使用mpegvideo_enc处理攻击者可控的视频文件时可能导致程序崩溃或远程代码执行。 影响范围: ffmpeg@影响所有版本 修复方案: 暂无 参考链接: https://trac.ffmpeg.org/ticket/10952 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览