FFmpeg‘msrle_decode_pal4’拒绝服务漏洞 CVE-2015-3395 CNNVD-201504-574

6.8 AV AC AU C I A
发布: 2015-06-16
修订: 2023-11-07

Libav(前身是FFmpeg)是Libav团队的一套跨平台的可对音频和视频进行录制、转换的解决方案,它包含了一个libavcodec编码器。FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 Libav和FFmpeg的msrledec.c文件中的‘msrle_decode_pal4’函数存在安全漏洞。远程攻击者可借助特制的图像利用该漏洞造成拒绝服务。以下产品及版本受到影响:Libav 10.7之前版本,11.4之前11.x版本;FFmpeg 2.0.7之前版本,2.2.15之前2.2.x版本,2.4.8之前2.4.x版本,2.5.6之前2.5.x版本,2.6.2之前2.6.x版本。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息