O vulnerabilitate în FFmpeg, care permite executarea de cod la procesarea fișierelor mp4

Cercetătorii de securitate de la Google au descoperit o vulnerabilitate (CVE-2022-2566) în biblioteca libavformat, care face parte din pachetul multimedia FFmpeg. Vulnerabilitatea permite executarea codului malițios atunci când se procesează un fișier mp4 special modificat pe sistemul victimei. Această vulnerabilitate a apărut începând cu ramura FFmpeg 5.1 și a fost remediate în versiunea FFmpeg 5.1.2.

Vulnerabilitatea este cauzată de o eroare în calcularea dimensiunii buffer-ului în funcția build_open_gop_key_points(), care duce la o depășire a întregului atunci când se procesează anumite parametri și alocă un bloc de memorie mai mic decât este necesar. Un prototip de exploit a fost publicat pentru a demonstra posibilitatea efectuării atacului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster