Es gibt ein Sicherheitsproblem, das hier beschrieben wird :
Beschreibung
Die Funktion ff_dwt_decode in libavcodec / jpeg2000dwt.c in FFmpeg vor Version 2.8.4 validiert nicht die Anzahl der Dekompositionsebenen, bevor mit der Dekodierung mit diskreter Wavelet-Transformation fortgefahren wird. Dadurch können entfernte Angreifer eine Denial-of-Service-Operation (Array-Zugriff außerhalb der Grenzen) verursachen. oder haben möglicherweise andere Auswirkungen durch erstellte JPEG 2000- Daten.
das libav
kann installiert werden durch:
sudo apt-get install libav-tools
Die libav
von ubuntu 14.04 verwendete Version ist 9.x
und kann 11.x
wie folgt aktualisiert werden :
sudo add-apt-repository ppa:heyarje/libav-11 sudo apt-get update sudo apt-get install libav-tools
Lauf:
sudo apt-get update && sudo apt-get upgrade sudo apt-get dist-upgrade
Pakete aktualisieren.