Rakkoon nageenyaa kan ସମସ୍ୟାଜନକ jedhamuun beekamu FFmpeg 2.0 keessatti argameera. Kan miidhamte is hojii decode_vol_header faayilii libavcodec/mpeg4videodec.c keessa. Hojii jijjiirraa gara ବଫର୍ ଓଭରଫ୍ଲୋ geessa. CWE fayyadamuun rakkoo ibsuun gara CWE-119 geessa. Rakkoon kun 07/11/2013 keessatti dhihaateera. Dadhabbii kana yeroo 02/20/2014 maxxanfameera kan maxxansiise Mateusz Jurczyk and Gynvael Coldwind waliin Google Security Team akka avcodec/mpeg4videodec: Check for bitstream overread in decode_vol_header() akka GIT Commit (GIT Repository). Odeeffannoon kun buufachuuf git.videolan.org irratti qoodameera.
Dogoggorri kun akka CVE-2014-125005tti beekama. Yaaliin weeraraa fageenya irraa jalqabamuu ni danda'a. Faayidaaleen teeknikaa ni jiru. Meeshaa balaa kana fayyadamuuf hin jiru. Amma, gatii ammee exploit might be approx. USD $0-$5k ta'uu danda'a.
Hanqinni kun guyyoota 224 caalaa akka zero-day kan ummataaf hin ifneetti fayyadamee ture. Akka 0-daytti, gatii daldalaa dhoksaa tilmaamame $0-$5k ta'ee ture.
Sirreeffamni rakkoo git.videolan.org irratti buufachuuf qophaa’eera. Paachii itti fayyadamuun rakkoo kana furuuf ni gorfama.
Hanqinni kunis bu'uuraalee odeeffannoo hanqina biroo keessatti galmaa'ee jira: X-Force (91658). Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
3 ଆଡାପ୍ଟେସନ୍ · 54 ପଏଣ୍ଟ