Cercetătorii de securitate de la Google au descoperit o vulnerabilitate (CVE-2022-2566) în biblioteca libavformat, care face parte din pachetul multimedia FFmpeg. Vulnerabilitatea permite executarea codului malițios atunci când se procesează un fișier mp4 special modificat pe sistemul victimei. Această vulnerabilitate a apărut începând cu ramura FFmpeg 5.1 și a fost remediate în versiunea FFmpeg 5.1.2.
Vulnerabilitatea este cauzată de o eroare în calcularea dimensiunii buffer-ului în funcția build_open_gop_key_points(), care duce la o depășire a întregului atunci când se procesează anumite parametri și alocă un bloc de memorie mai mic decât este necesar. Un prototip de exploit a fost publicat pentru a demonstra posibilitatea efectuării atacului.
Sursa: opennet.ro
