Vulnerabilità in FFmpeg che consente di eseguire codice durante l'elaborazione di file mp4
I ricercatori della sicurezza di Google hanno scoperto una vulnerabilità (CVE-2022-2566) nella libreria libavformat, parte del pacchetto multimediale FFmpeg. La vulnerabilità consente l'esecuzione di codice malevolo quando un file mp4 appositamente modificato viene elaborato sul sistema della vittima. La vulnerabilità si manifesta a partire dalla versione 5.1 di FFmpeg ed è stata risolta nella release 5.1.2. La vulnerabilità è causata da un errore nel calcolo della dimensione del buffer nella funzione […]
