FreeBSD:ffmpeg -- 越界数组访问 (80c66af0-d1c5-449e-bd31-63b12525ff88)

medium Nessus 插件 ID 85729

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

NVD 报告:

10.7 之前的 Libav 和 11.4 之前的 Libav 11.x 以及 2.0.7 之前的 FFmpeg、2.2.15 之前的 FFmpeg 2.2.x、2.4.8 之前的 FFmpeg 2.4.x、2.5.6 之前的 FFmpeg 2.5.x 和 2.6.2 之前的 FFmpeg 2.6.x 中 msrledec.c 中的 msrle_decode_pal4 函数允许远程攻击者通过构建的图像造成不明影响,这与可出发越界数组访问的像素指针有关。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?05de5eb4

http://www.nessus.org/u?1eb8341d

https://ffmpeg.org/security.html

http://www.nessus.org/u?d326e854

http://www.nessus.org/u?5fc9b5fe

插件详情

严重性: Medium

ID: 85729

文件名: freebsd_pkg_80c66af0d1c5449ebd3163b12525ff88.nasl

版本: 2.7

类型: local

发布时间: 2015/9/2

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:avidemux, p-cpe:/a:freebsd:freebsd:avidemux26, p-cpe:/a:freebsd:freebsd:ffmpeg, p-cpe:/a:freebsd:freebsd:ffmpeg1, p-cpe:/a:freebsd:freebsd:ffmpeg23, p-cpe:/a:freebsd:freebsd:ffmpeg24, p-cpe:/a:freebsd:freebsd:ffmpeg25, p-cpe:/a:freebsd:freebsd:ffmpeg26, p-cpe:/a:freebsd:freebsd:gstreamer1-libav, p-cpe:/a:freebsd:freebsd:handbrake, p-cpe:/a:freebsd:freebsd:kodi, p-cpe:/a:freebsd:freebsd:libav, p-cpe:/a:freebsd:freebsd:mencoder, p-cpe:/a:freebsd:freebsd:mplayer, p-cpe:/a:freebsd:freebsd:mythtv, p-cpe:/a:freebsd:freebsd:mythtv-frontend, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/9/1

漏洞发布日期: 2015/4/12

参考资料信息

CVE: CVE-2015-3395