FFmpeg до 8.1.2 содержит уязвимость записи за пределами допустимого диапазона, которая позволяет злоумышленникам вызвать повреждение кучи, предоставив созданный файл ffconcat, обработанный с флагом -safe 0. Функция demux_audio() демультиплексора TY уменьшает размер пакета без проверки границ, создавая отрицательное значение размера, которое передается в memcpy() в shorten_decode_frame(), где преобразование в size_t оборачивает значение почти до SIZE_MAX и запускает чтение за пределами выделения источника и запись далеко за пределы буфера битового потока декодера Shorten.
Показать оригинальное описание (EN)
FFmpeg through 8.1.2 contains an out-of-bounds write vulnerability that allows attackers to cause heap corruption by supplying a crafted ffconcat file processed with the -safe 0 flag. The TY demuxer's demux_audio() function decrements packet size without bounds checking, producing a negative size value that is passed to memcpy() in shorten_decode_frame(), where conversion to size_t wraps the value to near SIZE_MAX and triggers reads beyond the source allocation and writes far beyond the Shorten decoder's bitstream buffer.
Характеристики атаки
Последствия
Строка CVSS v4.0