| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 17 mars 2006 No CERTA-2005-AVI-499-004 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans la
bibliothèque libavcodec de FFmpeg
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-499 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une vulnérabilité présente dans la fonction avcodec_default_get_buffer du programme utils.c de cette bibliothèque peut être exploitée par un utilisateur mal intentionné pour réaliser un deni de service ou pour exécuter du code arbitraire à distance à partir d'un fichier au format png malicieusement construit.
http://www.ubuntulinux.org/usn/usn-230-2/
http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:228
http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:229
http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:230
http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:231
http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:232
http://www.gentoo.org/security/en/glsa/glsa-200601-06.xml
http://www.gentoo.org/security/en/glsa/glsa-200602-01.xml
http://www.gentoo.org/security/en/glsa/glsa-200603-03.xml
http://www.debian.org/security/2006/dsa-992
http://www.debian.org/security/2006/dsa-1004
http://www.debian.org/security/2006/dsa-1005
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-4048