Sicherheitsanfälligkeit in Referenzimplementierungen der AV1- und VP8/VP9-Codecs
In der von der Open Media Alliance (AOMedia) entwickelten Bibliothek libaom, die eine Referenzimplementierung des Video-Codierungsformats AV1 bereitstellt, wurde eine kritische Sicherheitsanfälligkeit (CVE-2024-5171) entdeckt, die zu einem Integer-Overflow und einer Speicherüberschreitung führt, wenn zu große Werte in einigen Parametern verarbeitet werden. Eine ähnliche Sicherheitsanfälligkeit (CVE-2024-5197) wurde in der libvpx-Bibliothek mit den Implementierungen der Codecs VP8 und VP9 gefunden. Die Probleme wurden in den Aktualisierungen behoben […]
