Libav(前身是FFmpeg)是Libav团队的一套跨平台的可对音频和视频进行录制、转换的解决方案,它包含了一个libavcodec编码器。 libav 9.21版本的libavcodec中的‘ff_h2645_extract_rbsp’函数存在安全漏洞。远程攻击者可借助特制的h264视频文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取),从进程内存中获取敏感信息。
Libav(前身是FFmpeg)是Libav团队的一套跨平台的可对音频和视频进行录制、转换的解决方案,它包含了一个libavcodec编码器。 libav 9.21版本的libavcodec中的‘ff_h2645_extract_rbsp’函数存在安全漏洞。远程攻击者可借助特制的h264视频文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取),从进程内存中获取敏感信息。