FFmpeg 2.0 libavcodec/msrle.c msrle_decode_frame मेमरी भ्रष्टाचार

एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो FFmpeg 2.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन msrle_decode_frame फाइल libavcodec/msrle.c च्या. सॉफ्टवेअरमध्ये केलेली छेडछाड मेमरी भ्रष्टाचार निर्माण करते. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-119 येथे नेले जाते. 11/07/2013 रोजी ही समस्या निर्माण झाली आहे. ही कमतरता प्रसिद्ध करण्यात आली होती 16/02/2014 द्वारे Mateusz Jurczyk and Gynvael Coldwind (j00ru) सह Google Security Team म्हणून avcodec/msrle: use av_image_get_linesize() to calculate the linesize म्हणून GIT Commit (GIT Repository). डाउनलोडसाठी सल्ला git.videolan.org वर शेअर केला आहे. ही असुरक्षा CVE-2014-125013 म्हणून नोंदवली गेली आहे. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले आहेत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्या USD $0-$5k इतका असू शकतो. 220 किंवा त्याहून अधिक दिवस ही दुर्बलता सार्वजनिक नसलेल्या झिरो-डे शोषण म्हणून हाताळली गेली होती. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. बगफिक्स git.videolan.org वर डाउनलोडसाठी तयार आहे. ही समस्या सोडवण्यासाठी पॅच लागू करणे शिफारसीय आहे. ही कमतरता इतर कमतरता डेटाबेसमध्ये देखील नमूद केलेली आहे: SecurityFocus (BID 65671), X-Force (91254) , Secunia (SA57066). If you want to get the best quality for vulnerability data then you always have to consider VulDB.

3 बदल · 63 डेटा पॉइंट्स

शेततयार केली
24/02/2014 08:05 AM
अद्ययावत 1/2
17/04/2019 06:55 AM
अद्ययावत 2/2
17/06/2022 11:29 PM
software_typeMultimedia Processing SoftwareMultimedia Processing SoftwareMultimedia Processing Software
software_nameFFmpegFFmpegFFmpeg
software_version2.02.02.0
software_filelibavcodec/msrle.clibavcodec/msrle.clibavcodec/msrle.c
software_functionmsrle_decode_framemsrle_decode_framemsrle_decode_frame
vulnerability_introductiondate1373500800 (11/07/2013)1373500800 (11/07/2013)1373500800 (11/07/2013)
vulnerability_risk111
cvss2_vuldb_basescore4.34.34.3
cvss2_vuldb_tempscore3.23.23.2
cvss2_vuldb_avNNN
cvss2_vuldb_acMMM
cvss2_vuldb_auNNN
cvss2_vuldb_ciNNN
cvss2_vuldb_iiNNN
cvss2_vuldb_aiPPP
cvss3_meta_basescore5.35.35.3
cvss3_meta_tempscore4.64.64.6
cvss3_vuldb_basescore5.35.35.3
cvss3_vuldb_tempscore4.64.64.6
advisory_date1392508800 (16/02/2014)1392508800 (16/02/2014)1392508800 (16/02/2014)
advisory_locationGIT RepositoryGIT RepositoryGIT Repository
advisory_typeGIT CommitGIT CommitGIT Commit
advisory_urlhttp://git.videolan.org/?p=ffmpeg.git;a=commit;h=c919e1ca2ecfc47d796382973ba0e48b8f6f92a2http://git.videolan.org/?p=ffmpeg.git;a=commit;h=c919e1ca2ecfc47d796382973ba0e48b8f6f92a2http://git.videolan.org/?p=ffmpeg.git;a=commit;h=c919e1ca2ecfc47d796382973ba0e48b8f6f92a2
advisory_identifieravcodec/msrle: use av_image_get_linesize() to calculate the linesizeavcodec/msrle: use av_image_get_linesize() to calculate the linesizeavcodec/msrle: use av_image_get_linesize() to calculate the linesize
person_nameMateusz Jurczyk/Gynvael ColdwindMateusz Jurczyk/Gynvael ColdwindMateusz Jurczyk/Gynvael Coldwind
person_websitehttp://www.google.comhttp://www.google.comhttp://www.google.com
company_nameGoogle Security TeamGoogle Security TeamGoogle Security Team
price_0day$0-$5k$0-$5k$0-$5k
countermeasure_nameठिगळठिगळठिगळ
countermeasure_patch_urlhttp://git.videolan.org/?p=ffmpeg.git;a=commit;h=c919e1ca2ecfc47d796382973ba0e48b8f6f92a2http://git.videolan.org/?p=ffmpeg.git;a=commit;h=c919e1ca2ecfc47d796382973ba0e48b8f6f92a2http://git.videolan.org/?p=ffmpeg.git;a=commit;h=c919e1ca2ecfc47d796382973ba0e48b8f6f92a2
source_secunia570665706657066
secunia_titleFFmpeg Multiple VulnerabilitiesFFmpeg Multiple VulnerabilitiesFFmpeg Multiple Vulnerabilities
secunia_riskLess CriticalLess CriticalLess Critical
source_securityfocus656716567165671
securityfocus_titleFFmpeg Multiple Security VulnerabilitiesFFmpeg Multiple Security VulnerabilitiesFFmpeg Multiple Security Vulnerabilities
source_xforce912549125491254
xforce_titleFFmpeg msrle_decode_frame() denial of serviceFFmpeg msrle_decode_frame() denial of serviceFFmpeg msrle_decode_frame() denial of service
xforce_identifierffmpeg-msrledecodeframe-dosffmpeg-msrledecodeframe-dosffmpeg-msrledecodeframe-dos
xforce_riskMedium RiskMedium RiskMedium Risk
source_seealso12390 12391 12392 12393 1259112390 12391 12392 12393 1259112390 12391 12392 12393 12591
vulnerability_cweCWE-119 (मेमरी भ्रष्टाचार)CWE-119 (मेमरी भ्रष्टाचार)CWE-119 (मेमरी भ्रष्टाचार)
cvss2_vuldb_eUUU
cvss2_vuldb_rlOFOFOF
cvss2_vuldb_rcCCC
cvss3_vuldb_eUUU
cvss3_vuldb_rlOOO
cvss3_vuldb_rcCCC
0day_days220220220
cvss3_vuldb_avNNN
cvss3_vuldb_acLLL
cvss3_vuldb_prNNN
cvss3_vuldb_uiNNN
cvss3_vuldb_sUUU
cvss3_vuldb_cNNN
cvss3_vuldb_iNNN
cvss3_vuldb_aLLL
person_nicknamej00ruj00ru
source_secunia_date1392768000 (19/02/2014)1392768000 (19/02/2014)
source_securityfocus_date1392681600 (18/02/2014)1392681600 (18/02/2014)
securityfocus_classBoundary Condition ErrorBoundary Condition Error
source_cveCVE-2014-125013
cna_responsibleVulDB

Might our Artificial Intelligence support you?

Check our Alexa App!