Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / FFmpeg SVQ1流文件远程代码执行漏洞

发布日期:2012-01-05
更新日期:2012-01-06受影响系统:
Debian Linux 6.0 x
Ubuntu Ubuntu 10.x
FFmpeg FFmpeg 0.8.x
FFmpeg FFmpeg 0.7.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 51290
CVE ID: CVE-2011-4579FFmpeg是一个免费的可以执行音讯和视讯多种格式的录影、转档、串流功能的软件。FFmpeg在处理特制SVQ1流文件时存在安全漏洞,远程攻击者可利用此漏洞通过应用崩溃造成拒绝服务,或可能以当前用户权限执行任意代码。<*来源:Phillip Langlois
 
  链接:http://permalink.gmane.org/gmane.linux.ubuntu.security.announce/1572
*>建议:
--------------------------------------------------------------------------------
厂商补丁:FFmpeg
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://ffmpeg.sourceforge.net/Google Chrome HTTPS地址栏欺骗漏洞Apache Struts远程命令执行和任意文件覆盖漏洞相关资讯      FFmpeg 
  • FFmpeg 3.1.3发布, 及Ubuntu 16.04  (今 11:26)
  • FFmpeg 2.8.4 “Feynman” 发布下  (12/21/2015 10:04:59)
  • CentOS安装视频转换FFmpeg和切割工  (10/29/2015 10:33:41)
  • FFmpeg 3.0 正式版发布,多媒体处  (02月16日)
  • 在 Mac OS X 环境中从源代码编译安  (12/11/2015 09:19:17)
  • FFmpeg项目负责人Michael   (08/01/2015 07:58:17)
本文评论 查看全部评论 (0)
表情: 姓名: 字数