🕵️ FFmpeg bis 2.8.5 TIFF File Handler libavcodec/tiff.c tiff_decode_tag/decode_frame Pufferüberlauf
Nachrichtenbereich: 🕵️ Sicherheitslücken
🔗 Quelle: scip.ch
Allgemein
scipID: 80944
Betroffen: FFmpeg bis 2.8.5
Veröffentlicht: 12.02.2016
Risiko: kritisch
Erstellt: 13.02.2016
Eintrag: 68.8% komplett
Beschreibung
In FFmpeg bis 2.8.5 wurde eine Schwachstelle ausgemacht. Sie wurde als kritisch eingestuft. Hierbei betrifft es die Funktion tiff_decode_tag/decode_frame
der Datei libavcodec/tiff.c der Komponente TIFF File Handler. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Out-of-Bounds) ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 12.02.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-2329 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.
Ein Upgrade auf die Version 2.8.6 vermag dieses Problem zu beheben. Schwachstellen ähnlicher Art sind dokumentiert unter 80941, 80942, 80943 und 80945.CVSS
Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]
CPE
- cpe:/a:ffmpeg:ffmpeg:2.8.0
- cpe:/a:ffmpeg:ffmpeg:2.8.1
- cpe:/a:ffmpeg:ffmpeg:2.8.2
- cpe:/a:ffmpeg:ffmpeg:2.8.3
- cpe:/a:ffmpeg:ffmpeg:2.8.4
- cpe:/a:ffmpeg:ffmpeg:2.8.5
Exploiting
Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)
Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: FFmpeg 2.8.6
Timeline
12.02.2016 | Advisory veröffentlicht
13.02.2016 | VulDB Eintrag erstellt
13.02.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2016-2329 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 80941, 80942, 80943 , 80945
...