漏洞概述 漏洞名称: avformat/librist: honor the caller buffer size in librist_read #24089 漏洞描述: 函数忽略了其大小参数,并复制了完整的 ,导致溢出到较小的目标(例如通过 包装器)。此问题会导致缓冲区溢出,可能引发安全漏洞。 影响范围 受影响组件: FFmpeg 9.0 分支 具体模块: 潜在风险: 缓冲区溢出可能导致数据损坏、程序崩溃或远程代码执行。 修复方案 修复内容: 在 函数中,对调用者提供的缓冲区大小进行限制,防止溢出。 修复提交: - 提交者: - 提交时间: 上周 - 提交哈希: - 提交信息: POC代码/利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 审查者: 标签: , , 里程碑: FFmpeg 9.0 branching 状态: 已合并到 分支 总结 该漏洞涉及 模块中的 函数,存在缓冲区溢出风险。修复方案通过对调用者提供的缓冲区大小进行限制来解决这一问题,确保不会发生溢出。修复已合并到 FFmpeg 9.0 分支。