The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в реализации JPEG XL из состава FFmpeg, opennews (??), 30-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Уязвимости в реализации JPEG XL из состава FFmpeg"  +2 +/
Сообщение от Аноним (-), 30-Янв-24, 15:36 
О, зашибись! Открыл картинку и твой комп похачили...

Fixes: out of array access
- if (size <= head_size + 4)
+ if (size <= head_size + 4 || size > INT_MAX - ctx->skip)

Классический out-of-bounds...
Никогда не научатся *facepalm*

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимости в реализации JPEG XL из состава FFmpeg"  +1 +/
Сообщение от Аноним (22), 30-Янв-24, 15:48 
Не совсем, эту картинку надо открыть самим ффмпегом или софтом который его оборачивает.
Может кто то и открывает картинки с VLC/mpv, но это не так чтобы гулял по интернетам а тут на тебе сюрприз.
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в реализации JPEG XL из состава FFmpeg"  +/
Сообщение от Аноним (-), 30-Янв-24, 15:57 
Проблема что in general ты не знаешь кто юзает FFmpeg. Потому что его юзает куча софта((
Т.е. можно заморочиться и вывести все зависимости, но кто-то может тащить свою версию с собой... и вообще оно не стоит траты времени.
Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимости в реализации JPEG XL из состава FFmpeg"  +/
Сообщение от Аноним (-), 31-Янв-24, 00:32 
> Проблема что in general ты не знаешь кто юзает FFmpeg. Потому что
> его юзает куча софта((

Но с практической точки зрения - сколько народа вот именно ffmpeg'ом что-то делало с jpeg XL? Этой фиче без году неделя, ее вообще врядли успели взять в оборот. Т.е. незачет, конечно, но реальный импакт... такое использование ffmpeg редкий кейс, а учитывая возраст фичи - спасибо если десяток человек на всю планету ЭТО уже делало. Теперь попробуйте их найти...

> Т.е. можно заморочиться и вывести все зависимости, но кто-то может тащить свою
> версию с собой... и вообще оно не стоит траты времени.

Гугл заморочился и транскодирует мувики в отдельных "compute only" VM. Там IO с внещними миром нет и если даже хакнуть - то что вы упрете? Мувик который транскодировали? Так вы ж его и залили?! А больше там и брать нечего. Заметьте - так вообще все мыслимые вулны - в пролете. По любой причине.

Ответить | Правка | Наверх | Cообщить модератору

120. "Уязвимости в реализации JPEG XL из состава FFmpeg"  +/
Сообщение от Аноним (118), 01-Фев-24, 06:01 
Ну залей на разные видеохостинги или банки картинок, проверь.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

36. "Уязвимости в реализации JPEG XL из состава FFmpeg"  +2 +/
Сообщение от Аноним (36), 30-Янв-24, 16:23 
Спорим ты бы никогда не нашёл и не пофиксил? А так то легко быть умным, когда за тебя уже все нашли и патч написали.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

96. "Уязвимости в реализации JPEG XL из состава FFmpeg"  +/
Сообщение от Аноним (96), 31-Янв-24, 08:12 
Но в Раст-то тоже можно переполнить инт и выполнить код за пределами... oh wait...
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

99. "Уязвимости в реализации JPEG XL из состава FFmpeg"  +/
Сообщение от Аноним Ваноним (?), 31-Янв-24, 09:12 
Вообще не айти, но давно в лекции слышал, что на переполнения стоит трейт, где определяется поведение. А про выполнение не уверен, что возможно в safe коде
Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимости в реализации JPEG XL из состава FFmpeg"  +1 +/
Сообщение от Аноним (-), 31-Янв-24, 12:12 
> Вообще не айти, но давно в лекции слышал, что на переполнения стоит
> трейт, где определяется поведение. А про выполнение не уверен, что возможно
> в safe коде

Сперва поинтересуйся как работает процессор. Потом - подумай захочешь ли ты платить ТУ цену в интенсивной математике. Да, это именно тот случай - если чекать флаги проца после всех математических операций, вся математика обвалится буквально в разы. В случае с кодеками это критично - они состоят из математики чуть менее чем полностью. А на скорость кодирования современными кодеками и так народ плюется кислотой.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру