가장 최신으로 보고된 FFmpeg 보안 취약점은 CVE‑2025‑1594입니다.
이 취약점은 2025년 2월에 공개된, AAC 인코더(TNS 처리) 관련 치명적인 스택 기반 버퍼 오버플로우로, 특수하게 조작된 AAC 파일로 원격 코드 실행이나 서비스 거부(DoS)가 가능할 수 있습니다 (nvd.nist.gov).
최근 주요 취약점 요약
CVE 번호발표 시기취약점 유형영향 범위중요도CVE-2025-15942025년 2월스택 기반 버퍼 오버플로우libavcodec/aacenc_tnsCritical CVE-2025-1373최근mov_read_trak 관련 문제FFmpeg ≤7.1Problematic CVE-2025-22920최근힙 버퍼 오버플로우avformat tile grid group문제 있음 CVE-2025-22921최근JPEG2000 디코더 세그폴트libavcodec/jpeg2000decDoS 가능 CVE-2025-05181월af_pan 필터 Out‑of‑bounds 읽기libavfilter/af_pan높음 CVE-2025-18163월IAMF 메모리 누수libavformat/iamf_parse중간
✅ 대응 권장 사항
**즉시 FFmpeg 최신 버전(7.1.1 이상)**으로 업데이트하세요.
**미디어 파일 처리 전에 유효성 검사(파일 포맷, 크기 등)**를 수행하세요.
가능하면 Docker, chroot, seccomp 등 샌드박싱된 환경에서 FFmpeg를 실행하세요.
의심스러운 입력은 가능한 한 격리하여 처리하고, 외부 업로드 유입 경로에 신뢰하지 않는 파일 확인 절차를 추가하십시오.
결론:
+ **CVE‑2025‑1594 (2025년 2월)**이 가장 최근에 공개된 FFmpeg 관련 취약점이며, 이를 포함해 다양한 보안위험이 존재하므로 신속한 버전 업데이트가 중요합니다.
혹시 특정 포맷에 대한 추가 분석이나, 패치 방법, 또는 FFmpeg 추천 버전이 필요하시면 언제든지 도와드릴게요!
============================
환각인지는 검증하진 않았다. 거의 항상 매 버전을 의심해야하는 상황이지 않나 싶다.
- dc official App
댓글 0