BDU:2015-11765: Уязвимость мультимедийной библиотеки FFmpeg браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость мультимедийной библиотеки FFmpeg вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного WebM-файла
Вендор Google Inc., FFmpeg team
Наименование ПО Google Chrome , FFmpeg
Версия ПО
  • до 46.0.2490.71 (Google Chrome)
  • до 2.8.1 включительно (FFmpeg)
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux . 64-bit
  • Сообщество свободного программного обеспечения Linux . 32-bit
  • Apple Inc. Mac OS X 32-bit
  • Сообщество свободного программного обеспечения Linux . PowerPC
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
  • Apple Inc. Mac OS X 64-bit
  • Apple Inc. Mac OS X PowerPC
  • Сообщество свободного программного обеспечения Linux . MIPS
  • Сообщество свободного программного обеспечения Linux . DEC Alpha
  • Сообщество свободного программного обеспечения Linux . AVR32
  • Сообщество свободного программного обеспечения Linux . SPARC
Тип ошибки Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки»)
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 15.10.2015
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
http://git.videolan.org/?p=ffmpeg.git;a=commit;h=dabea74d0e82ea80cd344f630497cafcb3ef872c
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения