Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 FFmpeg bis 2.8.2 H.264 Handler libavcodec/h264_slice.c h264_slice_header_init Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 FFmpeg bis 2.8.2 H.264 Handler libavcodec/h264_slice.c h264_slice_header_init Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 79902
Betroffen: FFmpeg bis 2.8.2
Veröffentlicht: 24.12.2015
Risiko: problematisch

Erstellt: 25.12.2015
Eintrag: 68.3% komplett

Beschreibung

Es wurde eine problematische Schwachstelle in FFmpeg bis 2.8.2 entdeckt. Es geht dabei um die Funktion h264_slice_header_init der Datei libavcodec/h264_slice.c der Komponente H.264 Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Out-of-Bounds) ausgenutzt werden. Auswirkungen sind zu beobachten für die Verfügbarkeit.

Die Schwachstelle wurde am 24.12.2015 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-8661 geführt. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 2.8.3 vermag dieses Problem zu beheben.

CVSS

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: FFmpeg 2.8.3

Timeline

24.12.2015 | Advisory veröffentlicht
25.12.2015 | VulDB Eintrag erstellt
25.12.2015 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8661 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 FFmpeg bis 2.8.2 H.264 Handler libavcodec/h264_slice.c h264_slice_header_init Denial of Service


📈 128.39 Punkte

📌 FFmpeg bis 2.8.2 H.264 Handler libavcodec/h264_slice.c h264_slice_header_init Denial of Service


📈 128.39 Punkte

📌 libav 12.2 libavcodec/h264_slice.c h264_slice_init Denial of Service


📈 53.36 Punkte

📌 FFmpeg bis 3.4.2 libavcodec libavcodec/utvideodec.c decode_init AVI File Denial of Service


📈 52.21 Punkte

📌 FFmpeg up to 3.4.2 libavcodec libavcodec/utvideodec.c decode_init AVI File denial of service


📈 48.79 Punkte

📌 FFmpeg bis 2.8.3 MOV File Handler libavcodec/utils.c ff_get_buffer width/height Denial of Service


📈 43.87 Punkte

📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


📈 43.87 Punkte

📌 FFmpeg bis 2.8.5 JPEG 2000 Data Handler libavcodec/jpeg2000dec.c jpeg2000_decode_tile Denial of Service


📈 43.87 Punkte

📌 FFmpeg bis 3.1.1 SWF File Handler libavcodec/rawdec.c raw_decode Denial of Service


📈 43.87 Punkte

📌 FFmpeg bis 3.1.4 AVI File Handler libavcodec/gsm_parser.c gsm_parse Denial of Service


📈 43.87 Punkte

📌 FFmpeg bis 2.8.3 MOV File Handler libavcodec/utils.c ff_get_buffer width/height Denial of Service


📈 43.87 Punkte

📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


📈 43.87 Punkte

📌 FFmpeg bis 2.8.5 JPEG 2000 Data Handler libavcodec/jpeg2000dec.c jpeg2000_decode_tile Denial of Service


📈 43.87 Punkte

📌 FFmpeg bis 3.1.1 SWF File Handler libavcodec/rawdec.c raw_decode Denial of Service


📈 43.87 Punkte

📌 FFmpeg bis 3.1.4 AVI File Handler libavcodec/gsm_parser.c gsm_parse Denial of Service


📈 43.87 Punkte

📌 CVE-2014-125006 | FFmpeg 2.0 libavcodec/h264.c output_frame memory corruption (XFDB-91657 / ffmpeg-outputframe-dos)


📈 38.9 Punkte

📌 CVE-2014-125004 | FFmpeg 2.0 libavcodec/vmnc.c decode_hextile memory corruption (XFDB-91659 / ffmpeg-decodehextile-dos)


📈 38.9 Punkte

📌 CVE-2014-125003 | FFmpeg 2.0 libavcodec/jpeg2000dec.c get_siz memory corruption (XFDB-91660 / ffmpeg-getsiz-function-dos)


📈 38.9 Punkte

📌 CVE-2014-125002 | FFmpeg 2.0 libavcodec/dnxhdenc.c dnxhd_init_rc memory corruption (XFDB-91661 / ffmpeg-dnxhdinit-dos)


📈 38.9 Punkte

📌 FFmpeg bis 2.8.4 AVI File Handler libavcodec/pngenc.c apng_encode_frame/encode_apng Pufferüberlauf


📈 37.87 Punkte

📌 FFmpeg bis 2.8.5 TGA File Handler libavcodec/gif.c Pufferüberlauf


📈 37.87 Punkte

📌 FFmpeg bis 2.8.5 TIFF File Handler libavcodec/tiff.c tiff_decode_tag/decode_frame Pufferüberlauf


📈 37.87 Punkte

📌 FFmpeg bis 3.1.3 AVI File Handler libavcodec/cga_data.c ff_draw_pc_font Pufferüberlauf


📈 37.87 Punkte

📌 FFmpeg bis 2.8.4 AVI File Handler libavcodec/pngenc.c apng_encode_frame/encode_apng Pufferüberlauf


📈 37.87 Punkte

📌 FFmpeg bis 2.8.5 TGA File Handler libavcodec/gif.c Pufferüberlauf


📈 37.87 Punkte

📌 FFmpeg bis 2.8.5 TIFF File Handler libavcodec/tiff.c tiff_decode_tag/decode_frame Pufferüberlauf


📈 37.87 Punkte

📌 FFmpeg bis 3.1.3 AVI File Handler libavcodec/cga_data.c ff_draw_pc_font Pufferüberlauf


📈 37.87 Punkte

📌 libav 12.1 libavcodec libavcodec/bitstream.c build_table denial of service


📈 37.12 Punkte

📌 libav 12.3 libavcodec libavcodec/vc1dec.c vc1_decode_frame ACC File denial of service


📈 37.12 Punkte

📌 libav 12.1 libavcodec libavcodec/bitstream.c build_table Denial of Service


📈 37.12 Punkte

📌 FFmpeg bis 3.3.2 APE File libavcodec/apedec.c ape_decode_frame Denial of Service


📈 36.65 Punkte

📌 FFmpeg bis 3.3.2 DNxHD File libavcodec/dnxhddec.c dnxhd_decode_header Denial of Service


📈 36.65 Punkte

📌 FFmpeg bis 3.4.1 AVI File libavcodec/utvideodec.c decode_frame Denial of Service


📈 36.65 Punkte

📌 FFmpeg bis 3.4.2 AVI File libavcodec/utvideodec.c decode_plane Denial of Service


📈 36.65 Punkte

matomo