21-Byte Datei stürzt FFmpeg ab: Division durch null im VPK-Demuxer entdeckt
We found a division by zero bug in FFmpeg with a vibecoded fuzzer
Ein vibecodierter Fuzzer hat eine Division-durch-null-Schwachstelle im VPK-Demuxer von FFmpeg gefunden. Eine manipulierte 21-Byte-Datei setzt die Kanäle auf null, was in `vpk_read_packet` zu einem SIGFPE-Absturz führt. Jede Anwendung, die FFmpeg zum Öffnen von VPK-Dateien nutzt, ist betroffen. Ein einfacher Check kann den Fehler beheben.
Eine manipulierte 21-Byte-Datei stürzt jede FFmpeg-basierte Anwendung ab, die eine bösartige VPK-Datei öffnet.