FFmpeg до 8.1.2, исправленный в коммите 5d7112c, содержит уязвимость записи в куче за пределами кучи в фильтре vf_hqdn3d, которая позволяет злоумышленникам повредить кучную память, предоставляя созданное видео, разрешение кадра которого увеличивается между кадрами, когда повторная инициализация графа фильтров отключена с помощью опции -reinit_filter 0. Злоумышленники могут предоставить вредоносный входной видеосигнал, в котором vf_hqdn3d.config_input() выделяет уменьшенные по размеру буферы истории строк для каждой плоскости на основе начальной ширины кадра, а последующие более крупные кадры заставляют denoise_spatial() записывать за границу выделения, что приводит к повреждению кучи памяти.
Показать оригинальное описание (EN)
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability in the vf_hqdn3d filter that allows attackers to corrupt heap memory by supplying a crafted video whose frame resolution increases between frames when filtergraph reinitialization is disabled via the -reinit_filter 0 option. Attackers can provide a malicious video input where vf_hqdn3d.config_input() allocates undersized per-plane line-history buffers based on the initial frame width, and subsequent larger frames cause denoise_spatial() to write beyond the allocation boundary, resulting in heap memory corruption.
Характеристики атаки
Последствия
Строка CVSS v4.0