FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 0.9.1之前版本中的libavcodec/dpcm.c内的‘dpcm_decode_frame’函数中存在漏洞,该漏洞源于音频API更改之后未使用正确的指针。远程攻击者可利用该漏洞通过未明向量触发基于堆的缓冲区溢出,导致拒绝服务(应用崩溃)。
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 0.9.1之前版本中的libavcodec/dpcm.c内的‘dpcm_decode_frame’函数中存在漏洞,该漏洞源于音频API更改之后未使用正确的指针。远程攻击者可利用该漏洞通过未明向量触发基于堆的缓冲区溢出,导致拒绝服务(应用崩溃)。