Libav(前身是FFmpeg)是Libav团队的一套跨平台的可对音频和视频进行录制、转换的解决方案,它包含了一个libavcodec编码器。 libav 9.21版本的libavcodec中的‘decode_residual’函数存在安全漏洞。远程攻击者可借助特制的h264视频文件利用该漏洞造成拒绝服务(缓冲区越边界读取)或获取进程内存中的敏感信息。
Libav(前身是FFmpeg)是Libav团队的一套跨平台的可对音频和视频进行录制、转换的解决方案,它包含了一个libavcodec编码器。 libav 9.21版本的libavcodec中的‘decode_residual’函数存在安全漏洞。远程攻击者可借助特制的h264视频文件利用该漏洞造成拒绝服务(缓冲区越边界读取)或获取进程内存中的敏感信息。