Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

FFmpeg 0.7.x et 0.8.x.

Résumé

Plusieurs vulnérabilités ont été découvertes dans FFmpeg.

Description

Plusieurs vulnérabilités, de type débordement de tampon, corruption mémoire et de lecture écriture hors bornes, ont été découvertes dans FFmpeg. Ces vulnérabilités permettent à une personne malintentionnée d'éxécuter du code arbitraire ou de provoquer un deni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les versions 0.7.8 et 0.8.7 corrigent le problème.

Documentation