Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

動画コーデックライブラリ「OpenH264」に脆弱性 - アップデートで修正

H.264形式の動画エンコードやデコードに対応したオープンソースのコーデックライブラリ「OpenH264」に脆弱性が判明した。脆弱性を修正したアップデートが提供されている。

「同2.5.0」および以前のバージョンにヒープオーバーフローの脆弱性「CVE-2025-27091」が明らかとなった。スケーラブルビデオコーディング(SVC)モード、アドバンストビデオコーディング(AVC)モードのいずれも影響を受ける。

デコード機能における競合状態に起因し、細工されたビットストリームを開くとクラッシュし、リモートより任意のコードを実行されるおそれがあるという。

共通脆弱性評価システム「CVSSv4.0」のベーススコアは「8.6」と評価されており、重要度は「高(High)」とレーティングされている。

開発チームでは、脆弱性を修正した「OpenH264 2.6.0」をリリースしており、利用者にアップデートを呼びかけている。

(Security NEXT - 2025/02/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
セキュリティアップデート「Firefox 147.0.2」が公開