Bug 31704

Summary: Надо пересобрать с --disable-demuxer='hls,applehttp'
Product: Sisyphus Reporter: Anton V. Boyarshinov <boyarsh>
Component: avconvAssignee: Sergey Bolshakov <sbolshakov>
Status: CLOSED FIXED QA Contact: qa-sisyphus
Severity: major    
Priority: P3 CC: boyarsh, cas, mike
Version: unstable   
Hardware: all   
OS: Linux   
URL: http://habrahabr.ru/company/mailru/blog/274855/

Description Anton V. Boyarshinov 2016-01-13 11:04:12 MSK
Достаточно опасная уязвимость, получение любого автором видео специального вида любого файла, доступного пользователю.
Для срабатывания достаточно любого попадания файла в лапы libav, в том числе при создании миниатюры.
Comment 1 Michael Shigorin 2016-01-15 16:41:17 MSK
* Wed Jan 13 2016 Sergey Bolshakov <sbolshakov@altlinux.ru> 1:11.4-alt2
- disable applehttp demuxer