漏洞概述 漏洞标题: avformat/hevc: reject hvcC NAL arrays that overflow the 16-bit count 漏洞编号: #24088 漏洞描述: 在FFmpeg的avformat/hevc模块中,存在一个整数溢出漏洞。具体来说,当解析hvcC NAL单元时,如果声明的NAL单元数量超过65535,会导致整数溢出,进而可能引发数组越界访问。 影响范围 受影响组件: FFmpeg的avformat/hevc模块 潜在风险: 整数溢出可能导致数组越界访问,进而可能引发程序崩溃或执行恶意代码。 修复方案 修复措施: 在解析hvcC NAL单元时,增加对NAL单元数量的检查,确保其不超过16位整数的最大值(65535)。如果超过该值,则拒绝解析并返回错误。 修复代码: POC代码 POC代码: 总结 该漏洞涉及FFmpeg的avformat/hevc模块,存在整数溢出风险,可能导致数组越界访问。修复方案是在解析hvcC NAL单元时增加对NAL单元数量的检查,确保其不超过16位整数的最大值。