FFmpeg перед фиксацией 1c10bcc содержит переполнение буфера кучи в средстве чтения протокола RIST (libavformat/librist.c). librist_read() проигнорировал свой аргумент размера и скопировал полную длину полученной полезной нагрузки в буфер назначения, предоставленный вызывающей стороной, переполняя его, когда полезная нагрузка превышает размер назначения. Этого можно достичь через URL-схему async:rist://, где асинхронная оболочка предоставляет буфер меньшего размера, чем полученная полезная нагрузка. Удаленный отправитель RIST может вызвать переполнение, отправив пакет, полезная нагрузка которого превышает размер буфера вызывающей стороны.
Показать оригинальное описание (EN)
FFmpeg before commit 1c10bcc contains a heap buffer overflow in the RIST protocol reader (libavformat/librist.c). librist_read() ignored its size argument and copied the full received payload length into the caller-provided destination buffer, overflowing it when the payload exceeds the destination size. This is reachable via the async:rist:// URL scheme, where the async wrapper supplies a smaller buffer than the received payload. A remote RIST sender can trigger the overflow by sending a packet whose payload exceeds the caller buffer size.
Характеристики атаки
Последствия
Строка CVSS v4.0