PT-2021-6711 · FFmpeg+3 · Ffmpeg+3
CVE-2020-20891
·
Publicado
2020-01-09
·
Atualizado
2023-01-02
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Ffmpeg versão 4.2.1
Descrição
O problema está relacionado a um estouro de buffer na função
config input dentro do componente libavfilter/vf gblur.c da biblioteca Ffmpeg. Isso permite que invasores possam causar uma negação de serviço ou obter outros impactos não especificados. A vulnerabilidade também está associada à cópia de buffer não verificada, que pode ser explorada por um invasor remoto para acessar dados confidenciais, comprometer sua integridade e causar uma interrupção no serviço.Recomendações
Para a versão 4.2.1 do Ffmpeg, considere desativar a função
config input em libavfilter/vf gblur.c como uma solução temporária para mitigar o risco de exploração. Restrinja o acesso a dados confidenciais e garanta a validação adequada das entradas para minimizar o impacto deste problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Ffmpeg
Suse