Des chercheurs en sécurité de Google ont découvert une vulnérabilité (CVE-2022-2566) dans la bibliothèque libavformat, qui fait partie du package multimédia FFmpeg. Cette vulnérabilité permet à un attaquant d'exécuter du code sur le système de la victime en traitant un fichier mp4 spécialement modifié. La vulnérabilité apparaît à partir de la branche FFmpeg 5.1 et a été corrigée dans la version FFmpeg 5.1.2.
La vulnérabilité est causée par une erreur de calcul de la taille du tampon dans la fonction build_open_gop_key_points(), ce qui entraîne un débordement entier lors du traitement de certains paramètres et la réservation d'un bloc de mémoire de taille inférieure à ce qui est nécessaire. Un prototype d'exploit a été publié pour démontrer la possibilité de mener une attaque.
Source : opennet.ru
