漏洞标题
N/A
漏洞描述信息
在FFmpeg 2.8.10之前,3.0.x 版本在 3.0.5 之前,3.1.x 版本在 3.1.6 之前,以及 3.2.x 版本在 3.2.2 之前,基于堆的缓冲区溢出允许远程攻击者通过利用检查分片大小的错误来执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heap-based buffer overflow in ffserver.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check chunk size.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
FFmpeg 缓冲区错误漏洞
漏洞描述信息
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg中的ffserver.c文件存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞执行任意代码。以下版本受到影响:FFmpeg 2.8.10之前的版本,3.0.5之前的3.0.x版本,3.1.6之前的3.1.x版本,3.2.2之前的3.2.x版本。
CVSS信息
N/A
漏洞类别
授权问题