FFmpeg < n7.0 堆溢出漏洞
漏洞描述 FFmpeg 是开源的多媒体框架,支持音频和视频的录制、转换以及流处理,stereowiden filter是其中的音频过滤器,用于增强立体声音轨的空间感。 受影响版本中,由于 libavfilter/af_stereowiden.c 实现中未对 StereoWidenContext 指针变量长度为0的情况进行校验导致出现堆溢出漏洞,当使用 stereowiden filter 处理攻击者可控的音频文件时可能导致程序崩溃或远程代码执行。 漏洞名称 FFmpeg < n7.0 堆溢出漏洞 漏洞类型 堆缓冲区溢出 发现时间 2024-04-28 漏洞影响广度 一般 MPS编号 MPS-akej-cx6f CVE编号 CVE-2023-51794 CNVD编号 - 影响范围 ffmpeg@(-∞, n7.0) ffmpeg@影响所有版本 ffmpeg@影响所有版本 ffmpeg@影响所有版本 修复方案 将组件 ffmpeg 升级至 n7.0 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-akej-cx6f https://nvd.nis...
