Версии FFmpeg с 0.6.3 по 8.1.2 содержат уязвимость бесконечного цикла в демультиплексоре RTP/ASF внутри libavformat/rtpdec_asf.c, которая позволяет удаленным злоумышленникам вызвать отказ в обслуживании, отправив созданный поток RTP/ASF. Функция rtp_asf_fix_header не может проверить минимальный размер фрагмента при переборе объектов ASF, в результате чего указатель цикла никогда не перемещается вперед, когда размер фрагмента меньше 24-байтового минимального размера заголовка объекта ASF, что приводит к перегрузке ЦП, что отказывает в обслуживании законным пользователям.
Показать оригинальное описание (EN)
FFmpeg versions 0.6.3 through 8.1.2 contain an infinite loop vulnerability in the RTP/ASF demuxer within libavformat/rtpdec_asf.c that allows remote attackers to cause denial of service by sending a crafted RTP/ASF stream. The rtp_asf_fix_header function fails to validate a minimum chunksize when iterating over ASF objects, causing the loop pointer to never advance when a chunksize is smaller than the 24-byte minimum ASF object header size, resulting in CPU exhaustion that denies service to legitimate users.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*
|
0.6.3
|
<= 8.1.2
|