Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 79903
Betroffen: FFmpeg bis 2.8.3
Veröffentlicht: 24.12.2015
Risiko: problematisch

Erstellt: 25.12.2015
Eintrag: 68.3% komplett

Beschreibung

In FFmpeg bis 2.8.3 wurde eine problematische Schwachstelle entdeckt. Dabei geht es um die Funktion ff_dwt_decode der Datei libavcodec/jpeg2000dwt.c der Komponente JPEG 2000 Data Handler. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Out-of-Bounds) ausgenutzt werden. Auswirken tut sich dies auf die Verfügbarkeit.

Die Schwachstelle wurde am 24.12.2015 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2015-8662 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Ein Aktualisieren auf die Version 2.8.4 vermag dieses Problem zu lösen.

CVSS

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: FFmpeg 2.8.4

Timeline

24.12.2015 | Advisory veröffentlicht
25.12.2015 | VulDB Eintrag erstellt
25.12.2015 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8662 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


📈 138.45 Punkte

📌 FFmpeg bis 2.8.3 JPEG 2000 Data Handler libavcodec/jpeg2000dwt.c ff_dwt_decode Denial of Service


📈 138.45 Punkte

📌 FFmpeg bis 2.8.5 JPEG 2000 Data Handler libavcodec/jpeg2000dec.c jpeg2000_decode_tile Denial of Service


📈 71.94 Punkte

📌 FFmpeg bis 2.8.5 JPEG 2000 Data Handler libavcodec/jpeg2000dec.c jpeg2000_decode_tile Denial of Service


📈 71.94 Punkte

📌 Jasper JPEG-2000 bis 1.900.1 libjasper/mif/mif_cod.c mif_process_cmpt JPEG 2000 Image Denial of Service


📈 58.76 Punkte

📌 Jasper JPEG-2000 up to 1.900.1 libjasper/mif/mif_cod.c mif_process_cmpt JPEG 2000 Image denial of service


📈 55.33 Punkte

📌 FFmpeg bis 3.4.2 libavcodec libavcodec/utvideodec.c decode_init AVI File Denial of Service


📈 52.28 Punkte

📌 FFmpeg up to 3.4.2 libavcodec libavcodec/utvideodec.c decode_init AVI File denial of service


📈 48.85 Punkte

📌 FFmpeg bis 2.8.2 H.264 Handler libavcodec/h264_slice.c h264_slice_header_init Denial of Service


📈 43.93 Punkte

📌 FFmpeg bis 2.8.3 MOV File Handler libavcodec/utils.c ff_get_buffer width/height Denial of Service


📈 43.93 Punkte

📌 FFmpeg bis 3.1.1 SWF File Handler libavcodec/rawdec.c raw_decode Denial of Service


📈 43.93 Punkte

📌 FFmpeg bis 3.1.4 AVI File Handler libavcodec/gsm_parser.c gsm_parse Denial of Service


📈 43.93 Punkte

📌 FFmpeg bis 2.8.2 H.264 Handler libavcodec/h264_slice.c h264_slice_header_init Denial of Service


📈 43.93 Punkte

📌 FFmpeg bis 2.8.3 MOV File Handler libavcodec/utils.c ff_get_buffer width/height Denial of Service


📈 43.93 Punkte

📌 FFmpeg bis 3.1.1 SWF File Handler libavcodec/rawdec.c raw_decode Denial of Service


📈 43.93 Punkte

📌 FFmpeg bis 3.1.4 AVI File Handler libavcodec/gsm_parser.c gsm_parse Denial of Service


📈 43.93 Punkte

📌 University of Washington uw-imap 2000.283/2000.284/2000.287/2000.315 BODY Request memory corruption


📈 42.52 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


📈 41.32 Punkte

📌 jasper bis 1.900.1 JPEG 2000 Image Handler jas_iccprof_createfrombuf Denial of Service


📈 41.32 Punkte

📌 CVE-2014-125006 | FFmpeg 2.0 libavcodec/h264.c output_frame memory corruption (XFDB-91657 / ffmpeg-outputframe-dos)


📈 38.95 Punkte

📌 CVE-2014-125004 | FFmpeg 2.0 libavcodec/vmnc.c decode_hextile memory corruption (XFDB-91659 / ffmpeg-decodehextile-dos)


📈 38.95 Punkte

📌 CVE-2014-125003 | FFmpeg 2.0 libavcodec/jpeg2000dec.c get_siz memory corruption (XFDB-91660 / ffmpeg-getsiz-function-dos)


📈 38.95 Punkte

📌 CVE-2014-125002 | FFmpeg 2.0 libavcodec/dnxhdenc.c dnxhd_init_rc memory corruption (XFDB-91661 / ffmpeg-dnxhdinit-dos)


📈 38.95 Punkte

📌 Google Chrome bis 50 JPEG 2000 Data Handler fx_codec_jpx_opj.cpp PDF Document Pufferüberlauf


📈 38.66 Punkte

📌 Google Chrome bis 50 JPEG 2000 Data Handler fx_codec_jpx_opj.cpp PDF Document Pufferüberlauf


📈 38.66 Punkte

📌 FFmpeg bis 2.8.4 AVI File Handler libavcodec/pngenc.c apng_encode_frame/encode_apng Pufferüberlauf


📈 37.92 Punkte

📌 FFmpeg bis 2.8.5 TGA File Handler libavcodec/gif.c Pufferüberlauf


📈 37.92 Punkte

📌 FFmpeg bis 2.8.5 TIFF File Handler libavcodec/tiff.c tiff_decode_tag/decode_frame Pufferüberlauf


📈 37.92 Punkte

📌 FFmpeg bis 3.1.3 AVI File Handler libavcodec/cga_data.c ff_draw_pc_font Pufferüberlauf


📈 37.92 Punkte

📌 FFmpeg bis 2.8.4 AVI File Handler libavcodec/pngenc.c apng_encode_frame/encode_apng Pufferüberlauf


📈 37.92 Punkte

📌 FFmpeg bis 2.8.5 TGA File Handler libavcodec/gif.c Pufferüberlauf


📈 37.92 Punkte

matomo