「FFmpeg」に脆弱性、悪意あるmp4ファイルでコード実行のおそれ
音声や動画の処理機能を提供するオープンソースソフトウェアの「FFmpeg」に脆弱性が明らかとなった。悪意あるmp4ファイルを読み込むとコードを実行されるおそれがある。
同ソフトにおいて域外のメモリに書き込みを行う脆弱性「CVE-2022-2566」が明らかとなったもの。細工したmp4ファイルを処理するとリモートよりコードを実行されるおそれがある。
CVE番号を付番したGoogleでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.0」と評価した。一方、米国立標準技術研究所(NIST)による脆弱性データベース「NVD」では「7.8」としている。
GitHubのソースリポジトリで修正が行われ、開発者は同脆弱性に対処した「同5.1.1」を提供している。
(Security NEXT - 2022/09/28 )
ツイート
PR
関連記事
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応
「情報セキュリティ白書2025」PDF版を先行公開 - 書籍は9月30日発売
ニッケがサイバー攻撃被害 - ダークウェブで流出情報を確認
SAP、9月月例パッチで新規21件を公開 - 深刻な脆弱性も
Sophos製無線LANアクセスポイントに脆弱性 - 管理者権限奪取のおそれ
店舗で受け付けた一部チケット会員入会申込書が所在不明 - 西武ライオンズ
「Adobe ColdFusion」に深刻な脆弱性 - 緊急対応を
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
Fortinet、セキュリティアドバイザリ2件をリリース
フィッシング対策協議会、設立20周年記念セミナーを11月開催