FreeBSD:ffmpeg -- 複数の脆弱性(4bae544d-06a3-4352-938c-b3bcbca89298)

high Nessus プラグイン ID 87611

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

NVD による報告:

2.8.4 以前の FFmpeg の libavcodec/jpeg2000dwt.c の ff_dwt_decode function 関数は、離散ウェーブレット変換デコーディングによる処理の前に分解レベル数を検証しません。これにより、リモートの攻撃者は、サービス拒否(領域外配列アクセス)を引き起こすことや、細工された JPEG 2000 データから他に詳細不明な影響を与えることがあります。

2.8.4 以前の FFmpeg の libavcodec/utils.c の ff_get_buffer 関数は、失敗後も幅や高さの値を保持します。これにより、リモートの攻撃者は、サービス拒否(領域外配列アクセス)を引き起こすことや、細工された .mov ファイルから他に詳細不明な影響を与えることがあります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?5cd05a78

http://www.nessus.org/u?800eb3ec

https://ffmpeg.org/security.html

http://www.nessus.org/u?d25cbf0e

プラグインの詳細

深刻度: High

ID: 87611

ファイル名: freebsd_pkg_4bae544d06a34352938cb3bcbca89298.nasl

バージョン: 2.8

タイプ: local

公開日: 2015/12/29

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.0

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:avidemux, p-cpe:/a:freebsd:freebsd:avidemux2, p-cpe:/a:freebsd:freebsd:avidemux26, p-cpe:/a:freebsd:freebsd:ffmpeg, p-cpe:/a:freebsd:freebsd:ffmpeg-011, p-cpe:/a:freebsd:freebsd:ffmpeg-devel, p-cpe:/a:freebsd:freebsd:ffmpeg0, p-cpe:/a:freebsd:freebsd:ffmpeg1, p-cpe:/a:freebsd:freebsd:ffmpeg2, p-cpe:/a:freebsd:freebsd:ffmpeg23, p-cpe:/a:freebsd:freebsd:ffmpeg24, p-cpe:/a:freebsd:freebsd:ffmpeg25, p-cpe:/a:freebsd:freebsd:ffmpeg26, p-cpe:/a:freebsd:freebsd:gstreamer-ffmpeg, p-cpe:/a:freebsd:freebsd:handbrake, p-cpe:/a:freebsd:freebsd:kodi, p-cpe:/a:freebsd:freebsd:libav, p-cpe:/a:freebsd:freebsd:mencoder, p-cpe:/a:freebsd:freebsd:mplayer, p-cpe:/a:freebsd:freebsd:mythtv, p-cpe:/a:freebsd:freebsd:mythtv-frontend, p-cpe:/a:freebsd:freebsd:plexhometheater, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/12/28

脆弱性公開日: 2015/12/20

参照情報

CVE: CVE-2015-8662, CVE-2015-8663