Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
FFmpeg 0.7.x et 0.8.x.
Résumé
Plusieurs vulnérabilités ont été découvertes dans FFmpeg.
Description
Plusieurs vulnérabilités, de type débordement de tampon, corruption mémoire et de lecture écriture hors bornes, ont été découvertes dans FFmpeg. Ces vulnérabilités permettent à une personne malintentionnée d'éxécuter du code arbitraire ou de provoquer un deni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les versions 0.7.8 et 0.8.7 corrigent le problème.
Documentation
- Annonce de la publication des versions 0.7.8 et 0.8.7 de FFmpeg du 21 novembre 2011 : http://ffmpeg.org/#pr7dot8and8dot7