VDB

CNVD-2015-00604

CNVD-2015-00604 PUBLISHED

FFmpeg是一个免费的可以执行音讯和视讯多种格式的录影、转档、串流功能的软件。 FFmpeg 2.5.2之前版本中libavcodec/xface.h建立了某些数字及词数组维度,但并不符合要求的数学关系,这可使远程攻击者利用此漏洞通过精心构造的X-Face图形数据,造成拒绝服务(越界数组访问)。

Timeline

  • Jan 16, 2015 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›