| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 29 janvier 2009 No CERTA-2009-AVI-041 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
FFmpeg
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-041 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
FFmpeg 0.x.
Une vulnérabilité dans FFmpeg permet d'exécuter du code arbitraire à distance.
Une vulnérabilité a été identifiée dans la bibliothèque FFmpeg. Une personne malintentionnée pourrait exécuter du code arbitraire en incitant une personne à ouvrir un fichier vidéo de format 4xm spécialement conçu avec une application utilisant la bibliothèque vulnérable.
Des applications tierces sont concernées et ne sont pas nécessairement corrigées.
La vulnérabilité est corrigée dans la version courante de FFmpeg téléchargeable dans le SVN (cf. section Documentation).
http://svn.mplayerhq.hu/ffmpeg?view=rev&revision=16846