FFmpeg < n7.0 堆溢出漏洞
漏洞描述
FFmpeg 是开源的多媒体框架,支持音频和视频的录制、转换以及流处理,stereowiden filter是其中的音频过滤器,用于增强立体声音轨的空间感。
受影响版本中,由于 libavfilter/af_stereowiden.c 实现中未对 StereoWidenContext 指针变量长度为0的情况进行校验导致出现堆溢出漏洞,当使用 stereowiden filter 处理攻击者可控的音频文件时可能导致程序崩溃或远程代码执行。
漏洞名称 | FFmpeg < n7.0 堆溢出漏洞 |
---|---|
漏洞类型 | 堆缓冲区溢出 |
发现时间 | 2024-04-28 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-akej-cx6f |
CVE编号 | CVE-2023-51794 |
CNVD编号 | - |
影响范围
ffmpeg@(-∞, n7.0)
ffmpeg@影响所有版本
ffmpeg@影响所有版本
ffmpeg@影响所有版本
修复方案
将组件 ffmpeg 升级至 n7.0 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-akej-cx6f
https://nvd.nist.gov/vuln/detail/CVE-2023-51794
https://trac.ffmpeg.org/ticket/10746
https://github.com/FFmpeg/FFmpeg/commit/50f0f8c53c818f73fe2d752708e2fa9d2a2d8a07
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
分析和 AI 统一型数据库 Cloudberry Database 1.5.2 发布
分析和 AI 统一型开源数据库 Cloudberry Database 1.5.2 版本正式发布,本次版本主要是新增部分功能、修复 Bug,是 1.5 系列版本的增强。 相比 1.5.1,Cloudberry Database 1.5.2 版本主要变更有: 📓️ 提升改进 对于物化视图功能,支持原查询中的GROUP BY、GROUPING SETS、ROLLUP和CUBE子句#342 使用pg_class替代gp_segment_configuration来测试Entry#294 GPORCA 优化器现在支持 PAX(Partition Attributes Across)存储表#346 添加RelationIsNonblockRelation宏以扩展类似AO/CO的代码路径#347 为自定义表访问方式添加特性编码选项#343 默认启用enable_shared_postgres_backend#351 对于物化视图,修正重写后的PlannerInfo字段#348 对于物化视图,支持原查询中的HAVING子句#354 避免当前不支持的行为#357 对于物化视图,支持原查询中的ORDE...
- 下一篇
Spring REST Docs 3.0.1 中文参考指南:轻松生成 REST API 文档
简介 Spring REST Docs 是 Spring 框架提供的用于生成 REST API 文档的工具。它可以帮助开发人员轻松创建清晰、易懂的 API 文档,从而提高 API 的可维护性和易用性。 Spring REST Docs 3.0.1 是最新版本,引入了许多新功能和改进,包括: 支持 OpenAPI 3.1 改进的可定制性 简化的入门体验 Spring REST Docs 3.0.1 中文参考指南的发布,为广大 Spring REST Docs 用户提供了全面的中文学习资源。该指南涵盖了 Spring REST Docs 3.0.1 的所有核心功能和使用方法,并配有大量示例代码和图表,帮助读者快速掌握 Spring REST Docs 的使用技巧。 指南亮点 全面性: 涵盖 Spring REST Docs 3.0.1 的所有核心功能和使用方法,内容详尽,信息准确。 易用性: 采用通俗易懂的语言和图文并茂的形式,即使是初学者也能轻松理解。 实用性: 提供大量示例代码和图表,帮助读者快速上手 Spring REST Docs 的实际应用。 权威性: 由经验丰富的 Spring...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2全家桶,快速入门学习开发网站教程