Investigadores de seguridad de Google han descubierto una vulnerabilidad (CVE-2022-2566) en la biblioteca libavformat, que forma parte del paquete multimedia FFmpeg. Esta vulnerabilidad permite la ejecución de código malicioso al procesar un archivo mp4 modificado especialmente en el sistema de la víctima. La vulnerabilidad se presenta a partir de la rama FFmpeg 5.1 y ha sido corregida en la versión FFmpeg 5.1.2.
La vulnerabilidad es causada por un error en el cálculo del tamaño del búfer en la función build_open_gop_key_points(), que lleva a un desbordamiento de enteros al procesar ciertos parámetros y a la asignación de un bloque de memoria de un tamaño menor al requerido. Se ha publicado un prototipo de exploit para demostrar la posibilidad de ataque.
Fuente: opennet.ru
