Podatność w funkcji adts_decode_extradata w bibliotece libavformat/adtsenc.c w FFmpeg 4.4 polega na braku weryfikacji wartości zwracanej przez funkcję init_get_bits. Może to prowadzić do poważnych konsekwencji bezpieczeństwa, ponieważ drugi argument funkcji init_get_bits może zostać specjalnie spreparowany przez atakującego.
▸ Pokaż oryginał (EN)
adts_decode_extradata in libavformat/adtsenc.c in FFmpeg 4.4 does not check the init_get_bits return value, which is a necessary step because the second argument to init_get_bits can be crafted.
Funkcja adts_decode_extradata wywołuje init_get_bits bez sprawdzenia, czy wywołanie zakończyło się powodzeniem (CWE-252: Unchecked Return Value). Drugi argument przekazywany do init_get_bits może być kontrolowany przez atakującego poprzez spreparowane dane wejściowe. Pominięcie kontroli wartości zwracanej powoduje, że program kontynuuje działanie w potencjalnie nieprawidłowym stanie, co może skutkować dalszym nieprzewidywalnym zachowaniem kodu.
Atakujący może potencjalnie uzyskać nieautoryzowany dostęp do poufnych danych, zmodyfikować dane lub spowodować niedostępność usługi — co odpowiada pełnemu zakresowi wpływu (C:H/I:H/A:H) wskazanemu w ocenie CVSS 9.8.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka została opublikowana w repozytorium FFmpeg (commit 9ffa49496d1aae4cbbb387aac28a9e061a6ab0a6). Użytkownicy Debian powinni zastosować aktualizacje wskazane w DSA-4990 oraz komunikacie debian-lts-announce z listopada 2021.
FFmpeg 4.4 oraz systemy Debian Linux korzystające z tej wersji biblioteki (w tym Debian LTS oraz wersje objęte DSA-4990)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.011.09.0Ffmpeg
APPFfmpeg4.4
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki