Vulnerability in FFmpeg allowing code execution when processing mp4 files
Badacze bezpieczeństwa z firmy Google wykryli lukę (CVE-2022-2566) w bibliotece libavformat, która jest częścią pakietu multimedialnego FFmpeg. Luka ta umożliwia wykonanie kodu przez napastnika w trakcie przetwarzania przez system ofiary specjalnie zmodyfikowanego pliku w formacie mp4. Luka występuje od wersji FFmpeg 5.1 i została wyeliminowana w wersji FFmpeg 5.1.2. Luka spowodowana jest błędem obliczeń rozmiaru bufora w funkcji […]
