2017-0930: FFmpeg: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2017-05-30 12:27)
- Neues Advisory
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in FFmpeg ermöglichen es einem entfernten, nicht authentisierten Angreifer in verschiedenen Funktionen von FFmpeg Pufferüberläufe (Buffer Overflows) auszulösen und so beliebigen Programmcode zur Ausführung zu bringen. Eine weitere Schwachstelle ermöglicht es dem Angreifer darüber hinaus mit Hilfe einer präparierten MOV-Datei einen Denial-of-Service-Angriff durchzuführen.
Für openSUSE Leap 42.2 steht FFmpeg in der Version 2.8.11 als Sicherheitsupdate bereit.
Schwachstellen:
CVE-2016-10190
Schwachstelle in FFmpeg ermöglicht Ausführung beliebigen ProgrammcodesCVE-2016-10191
Schwachstelle in FFmpeg ermöglicht Ausführung beliebigen ProgrammcodesCVE-2016-10192
Schwachstelle in FFmpeg ermöglicht Ausführung beliebigen ProgrammcodesCVE-2016-9561
Schwachstelle in FFmpeg ermöglicht Denial-of-Service-AngriffCVE-2017-7863
Schwachstelle in FFmpeg ermöglicht Ausführung beliebigen ProgrammcodesCVE-2017-7865
Schwachstelle in FFmpeg ermöglicht Ausführung beliebigen ProgrammcodesCVE-2017-7866
Schwachstelle in FFmpeg ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.