摘要:
Buffer Overflow vulnerability in Ffmpeg v.n6.1-3-g466799d4f5 allows a local attacker to execute arbitrary code via the av_malloc function in libavutil/mem.c:105:9 component.
安全等级: Low
公告ID: KylinSec-SA-2025-2432
发布日期: 2025年5月30日
关联CVE: CVE-2023-50008
FFmpeg v.n6.1-3-g466799d4f5版本中存在缓冲区溢出漏洞(CNVD-2024-29685),本地攻击者可通过libavutil/mem.c组件的av_malloc函数(文件位置:105:9)执行任意代码。该漏洞源于内存管理机制缺陷,攻击者可利用此问题覆盖关键内存区域,最终获取系统控制权。厂商已在后续版本中修复此漏洞,建议受影响用户立即升级至安全版本.
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2023-50008 | KY3.4-5A | ffmpeg | Unaffected |
CVE-2023-50008 | V6 | ffmpeg | Unaffected |