FFmpeg до 8.1.2, исправленный в коммите b506faf, содержит уязвимость записи за пределами кучи в собственных кодировщиках PNG и APNG, которая позволяет удаленным злоумышленникам повреждать память кучи, предоставляя созданное изображение PNG с вредоносным фрагментом eXIf. Злоумышленники могут создать фрагмент eXIf, в котором несколько записей IFD ссылаются на одну и ту же полезную нагрузку большого значения, что приводит к тому, что каноническая сериализация расширяет выходные данные далеко за пределы недостаточного размера, оцененного add_exif_profile_size(), что приводит к тому, что png_write_chunk() записывает десятки тысяч байтов за границу буфера, что приводит к детерминированному повреждению кучи, сбою процесса и потенциально произвольному выполнению кода.
Показать оригинальное описание (EN)
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability in the native PNG and APNG encoders that allows remote attackers to corrupt heap memory by supplying a crafted PNG image with a malicious eXIf chunk. Attackers can craft an eXIf chunk where multiple IFD entries reference the same large value payload, causing canonical serialization to expand the output far beyond the undersized allocation estimated by add_exif_profile_size(), resulting in png_write_chunk() writing tens of thousands of bytes past the buffer boundary, leading to deterministic heap corruption, process crash, and potentially arbitrary code execution.
Характеристики атаки
Последствия
Строка CVSS v4.0