Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90064
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Сообщение [Ботя] » 22 фев 2025, 21:30

В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполнению кода при декодировании специально оформленного видео. Проблема проявляется в режимах SVC (Scalable Video Coding) и AVC (Advanced Video Coding), и вызвана состоянием гонки, приводящим к записи данных за пределы выделенного буфера. Уязвимость устранена в выпуске OpenH264 2.6.0. Проследить за появлением обновлений в дистрибутивах можно на следующих страницах: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Подробнее...

Ответить

Вернуться в «Новости *nix»