Make It Easy Do It Simple!
FFmpeg គឺជាកម្មវិធីដំណើរការវីដេអូដែលមានគេប្រើខ្លាំងបំផុតលើពិភពលោក បានរកឃើញកំហុសធំមួយ (CVE-2026-8461) ដែលអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារដំណើរការកូដផ្ទាល់ខ្លួនបាន។
ចំណុចសំខាន់ៗ:
របៀបដែលកំហុសនេះដំណើរការ:
MagicYUV decoder បំបែកវីដេអូជាជួរផ្ដេក។ នៅពេលកម្ពស់ជួរមិនមែនជាចំនួនគូ (odd number) កូដមានការរំខានក្នុងការគណនា — វារំលីងចុះនៅពេលទទួលយក memory និងរំលីងឡើងនៅពេលសរសេរទិន្នន័យ។ ប៉ុន្តែជាមួយនឹងការគណនាមិនត្រូវគ្នានេះ វានឹងសរសេរទិន្នន័យលើស memory buffer (ឧ. 640 bytes ចំពោះវីដេអូទទឹង 1280px)។ អ្នកវាយប្រហារអាចប្រើការលើសនេះដើម្បីគ្រប់គ្រង memory និងជំនួស function pointers ដើម្បីដំណើរការកូដរបស់ខ្លួន។
ឧបករណ៍ដែលត្រូវបានប៉ះពាល់:
ការជួសជុល:
FFmpeg បានចេញម៉ោង 8.1.2 ជាមួយនឹង patch ហើយអ្នកប្រើគួរធ្វើការ update ឥឡូវនេះ។