Failles ffmpeg
question sur les versions
Logiciels / Graphisme photo et vidéo
lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
en lisant un article du monde, je remarque qu'une faille sur ffmpeg, je cite "La deuxième, vieille de seize ans, touche FFmpeg, un module utilisé dans le codage de vidéo. La ligne
de code où se situe la faille « avait été testée cinq millions de fois sans jamais être détectée".
Du coup par curiosité je vérifie la version sur Mageia, et constate que le paquetage rpm est en version 5.1.8, tandis que sur https://ffmpeg.org/security.html la dernière est 8.0.1, ce qui fait une bonne différence.
Qu'en disent les experts en sécurité du forum ? Ca craint un peu non ?
Merci
Bruno
Édité par lcb1 Le 19/04/2026 à 16h34
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
L'équipe sécurité de Mageia applique des patchs si nécessaire aux logiciels fournis. Faire une montée de version de ffmpeg est très complexe car cela risque de casser les logiciels qui l'utilisent, et ils sont très nombreux.
Il faudrait vérifier au cas par cas, mais compiler soit même une autre version plus récente ne garantie pas que les logiciels l'utilisent. Il faudra peut-être recompiler ceux-ci.
lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
Reste la première question, j'ai cherché vite fait sans trouver "l'exploit" possible, c'est peut-être pas documenté précisément pour ne pas inciter des malveillances.
Édité par lcb1 Le 20/04/2026 à 14h38
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Il faudrait une référence CVE pour vérifier si on a appliquer une correction.
Certaines alertes sont enregistrées mais sans correctifs appliqués.
Yves
lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
lcb1 Membre non connecté
-
- Voir le profil du membre lcb1
- Inscrit le : 04/07/2011
- Groupes :
https://www.schneier.com/blog/archives/2026/04/on-anthropics-mythos-preview-and-project-glasswing.html
Mageia 9
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Plasma : 5.27.10-1.mga9
noyau : 6.6.83-1.mga9
Asus Geforce GTX 750 ti Sur SSD
& Asus N73S laptop
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie