「FFmpeg」に脆弱性、悪意あるmp4ファイルでコード実行のおそれ
音声や動画の処理機能を提供するオープンソースソフトウェアの「FFmpeg」に脆弱性が明らかとなった。悪意あるmp4ファイルを読み込むとコードを実行されるおそれがある。
同ソフトにおいて域外のメモリに書き込みを行う脆弱性「CVE-2022-2566」が明らかとなったもの。細工したmp4ファイルを処理するとリモートよりコードを実行されるおそれがある。
CVE番号を付番したGoogleでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.0」と評価した。一方、米国立標準技術研究所(NIST)による脆弱性データベース「NVD」では「7.8」としている。
GitHubのソースリポジトリで修正が行われ、開発者は同脆弱性に対処した「同5.1.1」を提供している。
(Security NEXT - 2022/09/28 )
ツイート
PR
関連記事
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
売店保有の個人情報、商品取扱業者がカタログ送付に利用 - 山口県
