libde265는 h.265 비디오 코덱의 오픈 소스 구현입니다. 버전 1.0.20 이전에는 조작된 H.265 비트스트림으로 인해 `decoder_context::process_reference_picture_set()`(`libde265/decctx.cc:1376`)에서 범위를 벗어난 배열 쓰기가 발생할 수 있습니다. 근본 원인은 예측된 단기 참조 그림 세트 항목에 대한 집계 경계 검사가 누락되었기 때문입니다. 개별 목록 크기는 검증되지만 예측 RPS 구성 후 결합된 개수는 16개 항목 'PocStFoll' 배열을 초과하여 인덱스 1에 쓸 수 있습니다.
libde265는 h.265 비디오 코덱의 오픈 소스 구현입니다. 버전 1.0.20 이전에는 조작된 H.265 비트스트림으로 인해 decoder_context::process_reference_picture_set()(libde265/decctx.cc:1376)에서 범위를 벗어난 배열 쓰기가 발생할 수 있습니다. 근본 원인은 예측된 단기 참조 그림 세트 항목에 대한 집계 경계 검사가 누락되었기 때문입니다. 개별 목록 크기는 검증되지만 예측된 RPS 구성 후 결합된 개수는 16개 항목 'PocStFoll' 배열을 초과하여 인덱스 16에 기록될 수 있습니다. 버전 1.0.20에서는 문제를 패치합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 71.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 85.20 |
VPI 공식 vpi-v1 기준