FFmpeg < 7.0 释放后使用漏洞 (CVE-2024-31578)

漏洞类型 UAF 发现时间 2024-04-17 漏洞等级 高危
MPS编号 MPS-y94m-eo71 CVE编号 CVE-2024-31578 漏洞影响广度 一般

漏洞危害

OSCS 描述
FFmpeg 是处理多媒体内容的开源库和工具的集合。
FFmpeg 参考链接:https://www.oscs1024.com/hd/MPS-y94m-eo71

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
ffmpeg (-∞, 7.0) 升级 升级ffmpeg到 7.0 或更高版本
补丁 官方已发布漏洞补丁:https://github.com/ffmpeg/ffmpeg/commit/3bb00c0a420c3ce83c6fafee30270d69622ccad7
参考链接:https://www.oscs1024.com/hd/MPS-y94m-eo71

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-y94m-eo71

https://nvd.nist.gov/vuln/detail/CVE-2024-31578

https://gist.github.com/1047524396/45400cce5859d78dcd3a62010df8d179

https://github.com/ffmpeg/ffmpeg/commit/3bb00c0a420c3ce83c6fafee30270d69622ccad7

(0)
上一篇 2024年4月22日
下一篇 2024年4月22日

相关推荐