Sicherheitsanfälligkeit in Referenzimplementierungen der Codecs AV1 und VP8/VP9
In der von der Open Media-Alliance (AOMedia) entwickelten Bibliothek libaom, die eine Referenzimplementierung des Video-Codierformats AV1 bereitstellt, wurde eine kritische Schwachstelle (CVE-2024-5171) entdeckt, die zu einem ganzzahligen Überlauf und einem Schreibzugriff außerhalb des Puffers führt, wenn zu große Werte in einigen Parameter verarbeitet werden. Eine ähnliche Schwachstelle (CVE-2024-5197) wurde in der Bibliothek libvpx mit Implementierungen der Codecs VP8 und VP9 gefunden. Die Probleme wurden in den Updates behoben […]
