Vigil@nce - FFmpeg : trois vulnérabilités
mars 2016 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut employer plusieurs vulnérabilités de FFmpeg.
Produits concernés : openSUSE Leap.
Gravité : 2/4.
Date création : 13/01/2016.
DESCRIPTION DE LA VULNÉRABILITÉ
Plusieurs vulnérabilités ont été annoncées dans FFmpeg.
Un attaquant peut provoquer une erreur fatale avec un document
MOV, afin de mener un déni de service. [grav:2/4 ; CVE-2015-8661]
Un attaquant peut provoquer une erreur fatale avec un document
JPEG 2000, afin de mener un déni de service. [grav:2/4 ;
CVE-2015-8662]
Un attaquant peut provoquer une erreur fatale avec un document
H.264, afin de mener un déni de service. [grav:2/4 ; CVE-2015-8663]
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
https://vigilance.fr/vulnerabilite/FFmpeg-trois-vulnerabilites-18708