Ffmpeg MOV存储器拒绝服务漏洞 CVE-2009-4635 CNNVD-201002-075

9.3 AV AC AU C I A
发布: 2010-02-10
修订: 2011-10-26

FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 0.5版本中存在拒绝服务漏洞。远程攻击者可借助带有不正确命令标签的MOV存储器导致拒绝服务并可能执行任意代码,该存储器可导致mov.c和utils.c使用不一致的编解码器类型和标识符,这将使得mp3解码器处理视频结构指针,并触发基于栈的缓冲区溢出。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息