Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 FFmpeg bis 2.8.5 TIFF File Handler libavcodec/tiff.c tiff_decode_tag/decode_frame Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 FFmpeg bis 2.8.5 TIFF File Handler libavcodec/tiff.c tiff_decode_tag/decode_frame Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80944
Betroffen: FFmpeg bis 2.8.5
Veröffentlicht: 12.02.2016
Risiko: kritisch

Erstellt: 13.02.2016
Eintrag: 68.8% komplett

Beschreibung

In FFmpeg bis 2.8.5 wurde eine Schwachstelle ausgemacht. Sie wurde als kritisch eingestuft. Hierbei betrifft es die Funktion tiff_decode_tag/decode_frame der Datei libavcodec/tiff.c der Komponente TIFF File Handler. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Out-of-Bounds) ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.02.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-2329 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Ein Upgrade auf die Version 2.8.6 vermag dieses Problem zu beheben. Schwachstellen ähnlicher Art sind dokumentiert unter 80941, 80942, 80943 und 80945.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: FFmpeg 2.8.6

Timeline

12.02.2016 | Advisory veröffentlicht
13.02.2016 | VulDB Eintrag erstellt
13.02.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-2329 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 80941, 80942, 80943 , 80945

...













📌 FFmpeg bis 2.8.5 TIFF File Handler libavcodec/tiff.c tiff_decode_tag/decode_frame Pufferüberlauf


📈 131.12 Punkte

📌 FFmpeg bis 2.8.5 TIFF File Handler libavcodec/tiff.c tiff_decode_tag/decode_frame Pufferüberlauf


📈 131.12 Punkte

📌 libavcodec 12.3 AVI File libavcodec/lcldec.c decode_frame memory corruption


📈 62.79 Punkte

📌 FFmpeg bis 3.4.1 AVI File libavcodec/utvideodec.c decode_frame Denial of Service


📈 62.32 Punkte

📌 FFmpeg libavcodec/pictordec.c decode_frame Pufferüberlauf


📈 60.27 Punkte

📌 FFmpeg up to 3.4.1 AVI File libavcodec/utvideodec.c decode_frame denial of service


📈 58.89 Punkte

📌 FFmpeg libavcodec/pictordec.c decode_frame memory corruption


📈 54.76 Punkte

📌 CVE-2014-125011 | FFmpeg 2.0 libavcodec/ansi.c decode_frame integer coercion (BID-65671 / XFDB-91256)


📈 54.76 Punkte

📌 FFmpeg 1.0 libavcodec/eamad.c decode_frame memory corruption


📈 54.76 Punkte

📌 FFmpeg bis 3.4.2 libavcodec libavcodec/utvideodec.c decode_init AVI File Denial of Service


📈 50.4 Punkte

📌 FFmpeg bis 2.8.4 AVI File Handler libavcodec/pngenc.c apng_encode_frame/encode_apng Pufferüberlauf


📈 47.56 Punkte

📌 FFmpeg bis 2.8.5 TGA File Handler libavcodec/gif.c Pufferüberlauf


📈 47.56 Punkte

📌 FFmpeg bis 3.1.3 AVI File Handler libavcodec/cga_data.c ff_draw_pc_font Pufferüberlauf


📈 47.56 Punkte

📌 FFmpeg bis 2.8.4 AVI File Handler libavcodec/pngenc.c apng_encode_frame/encode_apng Pufferüberlauf


📈 47.56 Punkte

📌 FFmpeg bis 2.8.5 TGA File Handler libavcodec/gif.c Pufferüberlauf


📈 47.56 Punkte

📌 FFmpeg bis 3.1.3 AVI File Handler libavcodec/cga_data.c ff_draw_pc_font Pufferüberlauf


📈 47.56 Punkte

📌 FFmpeg up to 3.4.2 libavcodec libavcodec/utvideodec.c decode_init AVI File denial of service


📈 46.97 Punkte

📌 FFmpeg bis 2.8.3 MOV File Handler libavcodec/utils.c ff_get_buffer width/height Denial of Service


📈 42.04 Punkte

📌 FFmpeg bis 3.1.1 SWF File Handler libavcodec/rawdec.c raw_decode Denial of Service


📈 42.04 Punkte

📌 FFmpeg bis 3.1.4 AVI File Handler libavcodec/gsm_parser.c gsm_parse Denial of Service


📈 42.04 Punkte

📌 FFmpeg bis 2.8.3 MOV File Handler libavcodec/utils.c ff_get_buffer width/height Denial of Service


📈 42.04 Punkte

📌 FFmpeg bis 3.1.1 SWF File Handler libavcodec/rawdec.c raw_decode Denial of Service


📈 42.04 Punkte

📌 FFmpeg bis 3.1.4 AVI File Handler libavcodec/gsm_parser.c gsm_parse Denial of Service


📈 42.04 Punkte

📌 FFmpeg bis 3.3.4 libavcodec/ffv1dec.c read_header MP4 File Pufferüberlauf


📈 40.33 Punkte

📌 FFmpeg bis 0.10 libavcodec QT File Pufferüberlauf


📈 40.33 Punkte

📌 CVE-2014-125006 | FFmpeg 2.0 libavcodec/h264.c output_frame memory corruption (XFDB-91657 / ffmpeg-outputframe-dos)


📈 38.94 Punkte

📌 CVE-2014-125004 | FFmpeg 2.0 libavcodec/vmnc.c decode_hextile memory corruption (XFDB-91659 / ffmpeg-decodehextile-dos)


📈 38.94 Punkte

📌 CVE-2014-125003 | FFmpeg 2.0 libavcodec/jpeg2000dec.c get_siz memory corruption (XFDB-91660 / ffmpeg-getsiz-function-dos)


📈 38.94 Punkte

📌 CVE-2014-125002 | FFmpeg 2.0 libavcodec/dnxhdenc.c dnxhd_init_rc memory corruption (XFDB-91661 / ffmpeg-dnxhdinit-dos)


📈 38.94 Punkte

📌 FFmpeg bis 2.8.2 H.264 Handler libavcodec/h264_slice.c h264_slice_header_init Denial of Service


📈 37.92 Punkte

📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


📈 37.92 Punkte

📌 FFmpeg bis 2.8.5 JPEG 2000 Data Handler libavcodec/jpeg2000dec.c jpeg2000_decode_tile Denial of Service


📈 37.92 Punkte

📌 FFmpeg bis 2.8.2 H.264 Handler libavcodec/h264_slice.c h264_slice_header_init Denial of Service


📈 37.92 Punkte

📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


📈 37.92 Punkte

matomo