OSCHINA 社区最新新闻 2024年08月29日
FFmpeg < n7.0 堆溢出漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

FFmpeg的stereowiden filter存在堆溢出漏洞,受影响版本中该音频过滤器的实现未对指针变量长度为0的情况进行校验。

🎧 FFmpeg是开源多媒体框架,支持多种音视频处理,stereowiden filter是其中用于增强立体声音轨空间感的音频过滤器。

💻 在受影响版本中,libavfilter/af_stereowiden.c的实现存在问题,未对StereoWidenContext指针变量长度为0的情况进行校验,从而导致堆溢出漏洞。

⚠ 当使用stereowiden filter处理相关操作时,该漏洞可能会被触发,带来安全隐患。

漏洞描述 FFmpeg 是开源的多媒体框架,支持音频和视频的录制、转换以及流处理,stereowiden filter是其中的音频过滤器,用于增强立体声音轨的空间感。 受影响版本中,由于 libavfilter/af_stereowiden.c 实现中未对 StereoWidenContext 指针变量长度为0的情况进行校验导致出现堆溢出漏洞,当使用 stereowiden filter 处理...

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

FFmpeg stereowiden filter 堆溢出漏洞 音频处理
相关文章