发布日期:2012-01-05
更新日期:2012-01-06受影响系统:
Debian Linux 6.0 x
Ubuntu Ubuntu 10.x
FFmpeg FFmpeg 0.8.x
FFmpeg FFmpeg 0.7.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 51290
CVE ID: CVE-2011-4579FFmpeg是一个免费的可以执行音讯和视讯多种格式的录影、转档、串流功能的软件。FFmpeg在处理特制SVQ1流文件时存在安全漏洞,远程攻击者可利用此漏洞通过应用崩溃造成拒绝服务,或可能以当前用户权限执行任意代码。<*来源:Phillip Langlois
链接:http://permalink.gmane.org/gmane.linux.ubuntu.security.announce/1572
*>建议:
--------------------------------------------------------------------------------
厂商补丁:FFmpeg
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://ffmpeg.sourceforge.net/Google Chrome HTTPS地址栏欺骗漏洞Apache Struts远程命令执行和任意文件覆盖漏洞相关资讯 FFmpeg
- FFmpeg 3.1.3发布, 及Ubuntu 16.04 (今 11:26)
- FFmpeg 2.8.4 “Feynman” 发布下 (12/21/2015 10:04:59)
- CentOS安装视频转换FFmpeg和切割工 (10/29/2015 10:33:41)
| - FFmpeg 3.0 正式版发布,多媒体处 (02月16日)
- 在 Mac OS X 环境中从源代码编译安 (12/11/2015 09:19:17)
- FFmpeg项目负责人Michael (08/01/2015 07:58:17)
|
本文评论 查看全部评论 (0)