Ubuntu 8.04 LTS / 8.10 / 9.04 / 9.10:ffmpeg、ffmpeg-debian の回帰(USN-931-2)

high Nessus プラグイン ID 46014

Language:

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ関連パッチがありません。

説明

USN-931-1 は、FFmpeg の脆弱性を修正しました。特定のマルチメディアファイルを再生しようと試みる際に、この更新により回帰が導入されました。この更新により問題が修正されます。

ご面倒をお掛けして申し訳ございません。

FFmpeg に、特定のマルチメディアファイルの処理時の複数のセキュリティ問題があることが分かりました。ユーザーが騙されて細工されたマルチメディアファイルを開くと、攻撃者はアプリケーションのクラッシュによるサービス拒否を発生させたり、プログラムを呼び出すユーザーの権限で任意のコードを実行したりする可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://usn.ubuntu.com/931-2/

プラグインの詳細

深刻度: High

ID: 46014

ファイル名: ubuntu_USN-931-2.nasl

バージョン: 1.9

タイプ: local

エージェント: unix

公開日: 2010/4/27

更新日: 2019/9/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:canonical:ubuntu_linux:ffmpeg, p-cpe:/a:canonical:ubuntu_linux:ffmpeg-dbg, p-cpe:/a:canonical:ubuntu_linux:ffmpeg-doc, p-cpe:/a:canonical:ubuntu_linux:libavcodec-dev, p-cpe:/a:canonical:ubuntu_linux:libavcodec1d, p-cpe:/a:canonical:ubuntu_linux:libavcodec51, p-cpe:/a:canonical:ubuntu_linux:libavcodec52, p-cpe:/a:canonical:ubuntu_linux:libavdevice-dev, p-cpe:/a:canonical:ubuntu_linux:libavdevice52, p-cpe:/a:canonical:ubuntu_linux:libavfilter-dev, p-cpe:/a:canonical:ubuntu_linux:libavfilter0, p-cpe:/a:canonical:ubuntu_linux:libavformat-dev, p-cpe:/a:canonical:ubuntu_linux:libavformat1d, p-cpe:/a:canonical:ubuntu_linux:libavformat52, p-cpe:/a:canonical:ubuntu_linux:libavutil-dev, p-cpe:/a:canonical:ubuntu_linux:libavutil1d, p-cpe:/a:canonical:ubuntu_linux:libavutil49, p-cpe:/a:canonical:ubuntu_linux:libpostproc-dev, p-cpe:/a:canonical:ubuntu_linux:libpostproc1d, p-cpe:/a:canonical:ubuntu_linux:libpostproc51, p-cpe:/a:canonical:ubuntu_linux:libswscale-dev, p-cpe:/a:canonical:ubuntu_linux:libswscale0, p-cpe:/a:canonical:ubuntu_linux:libswscale1d, cpe:/o:canonical:ubuntu_linux:8.04:-:lts, cpe:/o:canonical:ubuntu_linux:8.10, cpe:/o:canonical:ubuntu_linux:9.04, cpe:/o:canonical:ubuntu_linux:9.10

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

パッチ公開日: 2010/4/26

脆弱性公開日: 2010/4/26

参照情報

USN: 931-2