FFmpeg 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1136083 漏洞类型 输入验证
发布时间 2017-07-27 更新时间 2017-07-27
CVE编号 CVE-2017-11665 CNNVD-ID CNNVD-201707-1297
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/100017
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201707-1297
|漏洞详情
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。FFmpeg3.3.2版本中的libavformat/rtmppkt.c文件的‘ff_amf_get_field_value’函数存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(段错误和应用程序崩溃)。
|受影响的产品
FFmpeg FFmpeg 3.3.2
|参考资料

来源:MISC
链接:https://gist.github.com/7d94dda50856e707e1c92d068bbc244e
来源:NSFOCUS
名称:37524
链接:http://www.nsfocus.net/vulndb/37524