FFmpeg avi_read_seek函数拒绝服务漏洞(CVE-2016-7785)

Linux大全评论331 views阅读模式

FFmpeg avi_read_seek函数拒绝服务漏洞(CVE-2016-7785)

发布日期:2016-12-20
更新日期:2016-12-26

受影响系统:

FFmpeg FFmpeg < 3.1.5

描述:

BUGTRAQ  ID: 94833
CVE(CAN) ID: CVE-2016-7785

FFmpeg是一个免费的可以执行音讯和视讯多种格式的录影、转档、串流功能的软件。

FFmpeg < 3.1.4版本,libavformat/avidec.c在avi_read_seek函数实现中存在安全漏洞,可使攻击者通过构造的AVI文件造成拒绝服务。

<*来源:Lian Yihan
  *>

建议:

企鹅博客
  • 本文由 发表于 2019年9月7日 05:46:12
  • 转载请务必保留本文链接:https://www.qieseo.com/163815.html

发表评论