PT-2021-6496 · Libde265+4 · Libde265+4

Leonzhao7

·

Publicado

2020-02-28

·

Atualizado

2024-01-30

·

CVE-2020-21598

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
libde265 versão 1.0.4
Descrição
O problema está relacionado a um estouro de buffer de heap na função ff hevc put unweighted pred 8 sse. Isso pode ser explorado por meio de um arquivo malicioso, permitindo potencialmente que um invasor remoto acesse dados confidenciais, comprometa a integridade dos dados e cause uma negação de serviço.
Recomendações
Para a libde265 versão 1.0.4, considere desativar a função ff hevc put unweighted pred 8 sse como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a arquivos criados especificamente para explorar essa vulnerabilidade, a fim de minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1410
BDU:2022-01746
CVE-2020-21598
DLA-3240-1
DLA-3280-1
DSA-5346-1
MGASA-2023-0093
USN-6617-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Ubuntu
Libde265