Уязвимости в реализации JPEG XL из состава FFmpeg
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимости в реализации JPEG XL из состава FFmpeg
Author:Раскрыты сведения о двух уязвимостях в поставляемом в пакете FFmpeg декодировщике формата JPEG XL, которые могут привести к выполнению кода злоумышленника при обработке в FFmpeg специально оформленных изображений. Проблемы были устранены в выпуске FFmpeg 6.1, но так как поддержка JPEG XL включена начиная с ветки 6.1, уязвимость затрагивает только системы, использующие экспериментальные сборки FFmpeg 6.1 или переносящие из них изменения.
#csn #cyber_news
Оригинальная версия на сайте: