Risque

  • Déni de service ;
  • exécution de code arbitraire à distance.

Systèmes affectés

  • FFmpeg versions 0.x ;
  • Xline-lib 1.x.

Résumé

Une vulnérabilité présente dans la bibliothèque libavcodec de FFmpeg peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire à distance.

Description

La bibliothèque libavcodec est le composant chargé de la compression et de la décompression dans divers formats (mpeg, png...).

Une vulnérabilité présente dans la fonction avcodec_default_get_buffer du programme utils.c de cette bibliothèque peut être exploitée par un utilisateur mal intentionné pour réaliser un deni de service ou pour exécuter du code arbitraire à distance à partir d'un fichier au format png malicieusement construit.

Solution

Appliquer les correctifs disponibles sur le site de votre éditeur.

Documentation

Documentation