OpenH264-Codec: Angreifer kann Schadecode ausfühen

OpenH264 ist ein quelloffener Video-Codec von Cisco, der häufig für Videokompression und -übertragung genutzt wird. Er unterstützt sowohl Scalable Video Coding (SVC) als auch Advanced Video Coding (AVC).

Eine neu entdeckte Sicherheitslücke in OpenH264 ermöglicht es Angreifern, Schadcode auf fremden Systemen auszuführen. Ursache ist eine fehlerhafte Speicherverwaltung durch eine Race-Condition bei der Verarbeitung von Videostreams. Durch manipulierte Videodateien können Angreifer einen Absturz des Decoders provozieren und potenziell beliebige Befehle auf dem betroffenen System ausführen.

Betroffen sind alle OpenH264-Versionen bis einschließlich 2.5.0, unabhängig vom verwendeten Codierungsmodus.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben