news 2026/6/14 6:16:16

成本仅1000美元!depthfirst在FFmpeg中发现21个零日漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
成本仅1000美元!depthfirst在FFmpeg中发现21个零日漏洞

FFmpeg惊现21个零日漏洞

在谷歌和Anthropic进行深入安全分析后,depthfirst的生产自主安全代理在FFmpeg中发现21个零日漏洞。代理能生成可复现的概念验证(PoC)输入,以1000美元成本证实发现,远低于Anthropic的10000美元。部分漏洞已潜伏15到20年,还开发了演示远程代码执行(RCE)利用原语的PoC。

FFmpeg:安全关键的媒体处理库

FFmpeg是全球广泛部署的软件,处理着从浏览器到大型流媒体平台的媒体。作为常解析复杂、不可信媒体的库,它对安全至关重要,也是零点击攻击主要目标。其代码库庞大,含约150万行C代码,经二十多年模糊测试和人工审计。近期,谷歌和Anthropic分别有相关发现,显示先进模型对复杂C代码推理能力增强。

depthfirst的探索与挑战

随着发现漏洞难度增加,depthfirst构建智能系统深度扫描代码库。虽无法用Mythos模型,但想知道仅用现有模型能走多远,能否重新发现已有漏洞及找到新关键漏洞。

depthfirst的安全代理

编码代理和安全代理目标不同。安全代理要对代码库威胁建模,审计攻击面代码,跟踪数据流。实用的安全代理需有防护机制,检查攻击者输入、漏洞路径可达性和复现性,必要时生成测试框架。depthfirst的安全代理深入分析代码,并行测试假设,用可复现输入指出安全问题,确保漏洞真实、可达且可操作。

发现结果

代理共发现21个零日漏洞,涉及多个组件,总成本约1000美元。其中8个已分配CVE编号,如CVE - 2026 - 39210(堆缓冲区溢出)等;其余已修复但未分配编号,通过内部跟踪ID引用,如DFVULN - 127(堆缓冲区溢出)等。

从跳过的帧标记到控制计算机

21个发现中,FFmpeg的AV1 RTP解包器堆缓冲区溢出漏洞突出。该漏洞可网络触发,受害者运行普通命令,183字节数据包就能重定向执行流程。

根本原因

解包器构建输出数据包时,时间分隔符处理打破不变量。跳过TD时,pktpos被推进但未分配内存,输入指针未移动,导致写入游标破坏,攻击者控制写入内容。后续正常OBU处理时,会出现堆缓冲区溢出。

利用

FFmpeg分配器提供攻击目标。溢出可破坏AVBuffer结构体中的free指针,数据包释放时,被破坏的free指针被调用,控制指令指针。该漏洞影响范围广,相关部署易受攻击,可在指定位置找到PoC代码。那么,如何更好地防范此类漏洞呢?

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/14 6:07:00

Linux pktgen发包内核模块与pg_ctrl_show配置

Linux pktgen发包内核模块与pg_ctrl_show配置Pktgen位于net/core/pktgen.c,是内核内置的高速发包模块,绕过标准协议栈直接构造并发送原始报文。每个线程(kthread)管理多个device实例,通过/proc/net/pktgen/下的控制文件…

作者头像 李华
网站建设 2026/6/14 6:07:00

DHT11 温湿度 LCD1602 显示与报警 FPGA 设计 Verilog Vivado

名称:DHT11 温湿度 LCD1602 显示与报警 FPGA 设计 Verilog Vivado软件:Vivado语言:Verilog功能介绍本设计实现了基于 DHT11 的温湿度采集、数据处理和 LCD1602 字符液晶显示功能。FPGA 读取 DHT11 输出的温度、湿度数据后,将数值转…

作者头像 李华
网站建设 2026/6/14 6:06:20

终极免费音乐解锁指南:Unlock Music完整使用教程

终极免费音乐解锁指南:Unlock Music完整使用教程 【免费下载链接】unlock-music 在浏览器中解锁加密的音乐文件。原仓库: 1. https://github.com/unlock-music/unlock-music ;2. https://git.unlock-music.dev/um/web 项目地址: https://gi…

作者头像 李华
网站建设 2026/6/14 6:03:03

LIO-SAM适配KITTI数据集,你的点云格式对了吗?详解XYZIRT与时间同步

LIO-SAM适配KITTI数据集:点云格式与时间同步的深度解析当开发者尝试将LIO-SAM这类先进的激光雷达-惯性里程计系统应用于KITTI数据集时,往往会遇到一个看似简单却影响深远的问题:为什么算法对点云格式如此挑剔?XYZIRT与传统XYZI的区…

作者头像 李华
网站建设 2026/6/14 6:01:54

IR-UWB vs FMCW雷达:在智能家居与养老监护中,哪种技术方案更靠谱?

IR-UWB与FMCW雷达技术深度解析:智能健康监护场景下的选型指南清晨六点,李工程师的智能手环再次发出警报——独居母亲的夜间心率出现异常波动。这是本月第三次误报,而墙另一侧的毫米波雷达却显示生命体征完全正常。这种技术间的性能差异&#…

作者头像 李华