OpenH264 projekti, mis arendab avatud rakendust H.264 videokooderile, on tuvastanud haavatavuse (CVE-2025-27091), mis võib potentsiaalselt viia koodi täitmiseni spetsiaalselt vormistatud video dekodeerimisel. Probleem ilmneb SVC (Scalable Video Coding) ja AVC (Advanced Video Coding) režiimides ning on põhjustatud võistlusolukorrast, mis viib andmete kirjutamiseni reserveeritud puhvriväliselt. Haavatavus on kõrvaldatud OpenH264 versioonis 2.6.0. Üksikasjade jälgimiseks värskenduste osas jaotustes-vaata järgmisi lehti: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
OpenH264 teegi on loodud ja seda toetab ettevõte Cisco ning see on tähelepanuväärne, kuna see võimaldab kasutada H.264 videokompressioonitehnoloogiaid kolmandate osapoolte toodetes ilma piirangute ja tasudeta, kuna Cisco on MPEG-LA organisatsiooni litsentsisaaja. Patenteeritud videokompressioonitehnolooge kasutamise õigus antakse ainult nende kogumite jaoks, mida levitab ettevõte Cisco, näiteks need, mis on laaditud Cisco veebisaidilt. Selline omadus on seaduslikult kasutatud Firefoxis, openSUSE's ja Fedoras, mille pakettidehaldurid pakuvad meta-paketti ning Firefox sisaldab pluginaid, mis sisaldavad koodi OpenH264 valmis kogumi laadimiseks veebisaidilt ciscobinary.openh264.org.
Allikas: opennet.ru
