PT-2021-5786 · FFmpeg+5 · Ffmpeg+5

CVE-2020-22017

·

Publicado

2019-09-11

·

Atualizado

2022-09-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
FFmpeg versão 4.2
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada na pilha na função ff fill rectangle, localizada em libavfilter/drawutils.c, que pode levar à corrupção de memória. Isso poderia permitir que um invasor remoto acessasse dados confidenciais, comprometesse a integridade dos dados e causasse uma negação de serviço.
Recomendações
Para o FFmpeg versão 4.2, considere desativar a função ff fill rectangle em libavfilter/drawutils.c como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao módulo libavfilter/drawutils.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2019-2678
BDU:2022-00240
CVE-2020-22017
DSA-4990-1
OPENSUSE-SU-2021:2322-1
OPENSUSE-SU-2021_2322-1
SUSE-SU-2021:2322-1
SUSE-SU-2021:2929-1
USN-5472-1

Produtos afetados

Alt Linux
Astra Linux
Ffmpeg
Linuxmint
Suse
Ubuntu