<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136102.html</link>
    <description>В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполнению кода при декодировании специально оформленного видео. Проблема проявляется в режимах SVC (Scalable Video Coding) и AVC (Advanced Video Coding), и вызвана состоянием гонки, приводящем к записи данных за пределы выделенного буфера. Уязвимость устранена в выпуске OpenH264 2.6.0. Проследить за появлением обновлений в дистрибутивах можно на следующих страницах: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62775&lt;br&gt;</description>

<item>
    <title>Уязвимость в OpenH264, позволяющая выполнить код при декодир... (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136102.html#107</link>
    <pubDate>Tue, 25 Feb 2025 18:21:53 GMT</pubDate>
    <description>&amp;gt; пока только постирали. И то &quot;бережно&quot;, при 40 градусах. Кот жив, но &lt;br&gt;&amp;gt; изрядно ох...ел.&lt;br&gt;&amp;gt; Так что камеры сперва будут в стиралках, но это неточно. Возможно для &lt;br&gt;&amp;gt; начала запретят стирку при температурах, опасных для котов, и небезопастные обороты &lt;br&gt;&amp;gt; отжима. Так дешевле.&lt;br&gt;&lt;br&gt;В смысле - сахар в кофе куппертиновцы НАМЕРЕННО кладут, чтобы макбуки портить?! А могли бы - БЕЗОПАСНУЮ дистиллированную воду продавать? От же ж гады-то, а?!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenH264, позволяющая выполнить код при декодир... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136102.html#106</link>
    <pubDate>Tue, 25 Feb 2025 14:41:30 GMT</pubDate>
    <description>А как же все стриминговые сервисы с h265? В том числе эпловский (у которого качество картинки долгое время было лучше всего)? Серверам так-то вообще всё равно, что отдавать. Количество контента в hevc давно обошло контент в avc, если откинуть Гугл.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenH264, позволяющая выполнить код при декодир... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136102.html#105</link>
    <pubDate>Tue, 25 Feb 2025 14:17:17 GMT</pubDate>
    <description>&amp;gt; libvpx - название свободной реализации VP9, господин теоретик, пользующийся VP9.&lt;br&gt;&lt;br&gt;Спасибо, Капитан Очевидность!&lt;br&gt;&lt;br&gt;&amp;gt; Мы - пользователи сайта, посвящённого опенсорсу. Например, проприетарная реализация VP9 &lt;br&gt;&amp;gt; &quot;Eve-VP9&quot; была бы здесь оффтопом.&lt;br&gt;&lt;br&gt;Ну так тут ее и нет. В свое время была впрочем такая штука как SVT-VP9 но на него довольно быстро забили в пользу SVT-AV1 как явно более перспективного.&lt;br&gt;&lt;br&gt;&amp;gt; Если хочется ходить по кругу, то я тоже повторю: VP9 и H.265 &lt;br&gt;&amp;gt; в один год вышли. Между H.265 и AV1 - целая эпоха&lt;br&gt;&lt;br&gt;Да никакой там эпохи, спеки разрабатывались - примерно в одно и то же время, на момент окончательной ратификации H.265 и тем более появления каких-то реализаций, спеки AV1 быди уже почти готовы. К тому же он в отличие от поделий исы шел с референсной реализацией сразу неплохо раскрывающей возможности формата на тему битрейт-качество.&lt;br&gt;&lt;br&gt;А нечто от ISO - сильно меньше coding tools и эффективных технологий, при отсутствии нормального референсного кодека - это просто булшит бинго какое-то.&lt;br&gt; &lt;br&gt;&amp;gt; (ка</description>
</item>

<item>
    <title>Уязвимость в OpenH264, позволяющая выполнить код при декодир... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136102.html#104</link>
    <pubDate>Tue, 25 Feb 2025 14:08:40 GMT</pubDate>
    <description>&amp;gt; К тому же, не стоит забывать про Эпл. Софт для него поддерживает &lt;br&gt;&amp;gt; h265 в вебе из коробки. Сговорившиеся не поддерживать корпорации сделали это &lt;br&gt;&amp;gt; не из заботы о пользователях.&lt;br&gt;&lt;br&gt;А толку то? Сервера которые будут грузить им это - ну, их нет. И не будет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenH264, позволяющая выполнить код при декодир... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136102.html#103</link>
    <pubDate>Tue, 25 Feb 2025 14:07:57 GMT</pubDate>
    <description>&amp;gt; По числу пользователей точно. &lt;br&gt;&lt;br&gt;Столь громкие заявления нехило бы пруфануть.&lt;br&gt;&lt;br&gt;&amp;gt; По количеству контента мне сложно оценить, но это большинство крупных сайтов наверно.&lt;br&gt;&lt;br&gt;Контент на китайском это очень ценно ... для китайцев. А я - на инглише мувик посмотреть я могу. На китайском - это вы сами смотите, имхо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenH264, позволяющая выполнить код при декодир... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136102.html#102</link>
    <pubDate>Tue, 25 Feb 2025 13:52:58 GMT</pubDate>
    <description>&amp;gt; Не надо так волноваться из-за нового знания, что производитель твоего железа заплатил &lt;br&gt;&amp;gt; за отчисления.&lt;br&gt;&lt;br&gt;Далеко не всего. И мне ЭТО ... с примитивным битстримом, никакущими coding tools, отвратным битрейт/качество на интересных мне битрейтах, без нормальных реализаций - НЕ ТРЕБУЕТСЯ. Хоть как. SVT-AV1 из соседней новости - рвет его на британский флаг в интересных мне номинациях. И учитывая headroom в битстрими - AV1 будет жить явно дольше. Там есть что улучшать не вылезая за рамки формата, в отличие от этого позора от исы.&lt;br&gt;&lt;br&gt;H.265 - проходной, мертворожденный формат. Без интересных технических деталей или хороших реализаций в софте. Он настолько EPIC FAIL что ISO продолжил строгать свои WTFVC с аццкой скоростью, и он deprecated не успев толком войти в использование. Так что кто кодировал в него - может слать смс с текстом не лох уже, имхо.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; а блюрея у меня вообще не было отродясь, за бессмысленностью.&lt;br&gt;&amp;gt; Ну вот, от волнения не понял, что речь шла об издании фильма &lt;br&gt;&amp;gt; компанией, тебя же не спрашивал</description>
</item>

<item>
    <title>Уязвимость в OpenH264, позволяющая выполнить код при декодир... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136102.html#100</link>
    <pubDate>Tue, 25 Feb 2025 12:11:57 GMT</pubDate>
    <description>пока только постирали. И то &quot;бережно&quot;, при 40 градусах. Кот жив, но изрядно ох...ел.&lt;br&gt;&lt;br&gt;Так что камеры сперва будут в стиралках, но это неточно. Возможно для начала запретят стирку при температурах, опасных для котов, и небезопастные обороты отжима. Так дешевле.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenH264, позволяющая выполнить код при декодир... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136102.html#99</link>
    <pubDate>Mon, 24 Feb 2025 19:40:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Нормальных реализаций которые хотя-бы VP9 на пятки сядут - не густо.&lt;br&gt;&amp;gt;&amp;gt; Для нас существуют, в общем-то только x265 и libvpx.&lt;br&gt;&amp;gt; Я не знаю кто &quot;вы&quot; такие - поэтому юзаю сабж и мне нормуль.&lt;br&gt;&lt;br&gt;libvpx - название свободной реализации VP9, господин теоретик, пользующийся VP9. &lt;br&gt;&lt;br&gt;Мы - пользователи сайта, посвящённого опенсорсу. Например, проприетарная реализация VP9 &quot;Eve-VP9&quot; была бы здесь оффтопом.&lt;br&gt;&lt;br&gt;&amp;gt; Разрабатываться AV1 начал довольно давно. Ибо готовь сани летом.&lt;br&gt;&lt;br&gt;Если хочется ходить по кругу, то я тоже повторю: VP9 и H.265 в один год вышли. Между H.265 и AV1 - целая эпоха (как между VP9 и AV1). Серьёзные кодеки начинают разрабатывать задолго до выхода. Помянуть продвинутый битстрим - дело святое (хотя бы раз в год).&lt;br&gt;&lt;br&gt;&amp;gt; Гуглу пофиг на репутацию, они себе трафик экономят. Почему бы и мне так же не делать с трафиком и местом - хз :)&lt;br&gt;&lt;br&gt;Это и правда хороший кодек, чего говорить. Но и божий дар с яичницей опасно путать, здесь часто стало встречаться фанатичное &quot;опенсорс == гугл&quot;, ChromeOS лучшим линуксом ст</description>
</item>

<item>
    <title>Уязвимость в OpenH264, позволяющая выполнить код при декодир... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136102.html#98</link>
    <pubDate>Mon, 24 Feb 2025 19:25:10 GMT</pubDate>
    <description>К тому же, не стоит забывать про Эпл. Софт для него поддерживает h265 в вебе из коробки. Сговорившиеся не поддерживать корпорации сделали это не из заботы о пользователях.&lt;br&gt;</description>
</item>

</channel>
</rss>
