PT-2022-7269 · Libde265+3 · Libde265+3

Peng Deng

·

Publicado

2022-02-11

·

Atualizado

2025-01-28

·

CVE-2022-43245

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Libde265 versão 1.0.8
Descrição
O problema está relacionado a uma violação de segmentação por meio da função apply sao internal em sao.cc, que pode ser explorada para causar uma negação de serviço (DoS) usando um arquivo de vídeo malicioso. Isso pode ser feito por um invasor agindo remotamente. A vulnerabilidade está associada a um estouro de buffer na função apply sao internal<unsigned short>.
Recomendações
Para a Libde265 versão 1.0.8, considere atualizar para a versão 1.0.11 para corrigir as falhas de segurança. Como solução temporária, considere restringir o uso da função apply sao internal em sao.cc para minimizar o risco de exploração. Evite usar arquivos de vídeo criados especificamente para esse fim que possam desencadear a Negação de Serviço (DoS) até que o problema seja resolvido.

Exploit

Correção

DoS

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01605
CVE-2022-43245
DLA-3280-1
DSA-5346-1
MGASA-2023-0093
ROSA-SA-2025-2630
ROSA-SA-2025-2631
USN-6659-1

Produtos afetados

Astra Linux
Libde265
Linuxmint
Ubuntu