Kërkuesit e sigurisë nga kompania Google identifikuan një vulnerabilitet (CVE-2022-2566) në bibliotekën libavformat, që është pjesë e paketës multimediale FFmpeg. Ky vulnerabilitet lejon ekzekutimin e kodit nga një sulmues kur procesi i një skedhe të modifikuar në formatin mp4 realizohet në sistemin e viktimës. Vulnerabiliteti vazhdon nga dega FFmpeg 5.1 dhe është adresuar në versionin FFmpeg 5.1.2.
Vulnerabiliteti shkaktohet nga një gabim në llogaritjen e madhësisë së tamponit në funksionin build_open_gop_key_points(), që çon në mbingarkesë të numrave gjatë trajtimit të parametrave të caktuar dhe alokimit të një blloku memorie më të vogël se sa e nevojshme. Për të demonstruar mundësinë e një sulmi, është publikuar një prototip eksploiti.
Burimi: opennet.ru
