# N/A
## 概述
在 `rust-ffmpeg` 0.3.0 版本(提交 5ac0527 之后)中发现一个整数溢出和无效输入漏洞,影响以缓存方式处理维度参数的功能。攻击者可利用该漏洞导致服务拒绝或可能执行任意代码。
## 影响版本
- `rust-ffmpeg` 0.3.0(提交 5ac0527 之后)
## 细节
- 漏洞出现在处理视频维度参数的 **cached 方法** 中。
- 当维度参数为 **零** 或 **超过 `i32::MAX`** 时,程序会执行 **未检查的类型转换**。
- 该行为违反了底层 C 函数的前置条件,触发 **未定义行为(undefined behavior)**。
## 影响
- **拒绝服务(DoS)**:可能导致程序崩溃或不可用。
- **任意代码执行**:在某些条件下,攻击者可能利用此漏洞执行恶意代码。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论