Risque
- Exécution de code arbitraire à distance
Systèmes affectés
FFmpeg 0.x.
Résumé
Une vulnérabilité dans FFmpeg permet d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité a été identifiée dans la bibliothèque FFmpeg. Une personne malintentionnée pourrait exécuter du code arbitraire en incitant une personne à ouvrir un fichier vidéo de format 4xm spécialement conçu avec une application utilisant la bibliothèque vulnérable.
Des applications tierces sont concernées et ne sont pas nécessairement corrigées.
Solution
La vulnérabilité est corrigée dans la version courante de FFmpeg téléchargeable dans le SVN (cf. section Documentation).
Documentation
- Révision 16846 du 28 janvier 2009 de FFmpeg : http://svn.mplayerhq.hu/ffmpeg?view=rev&revision=16846