Un fuzzer 'vibecoded' encuentra una división por cero en FFmpeg
We found a division by zero bug in FFmpeg with a vibecoded fuzzer
Un fuzzer desarrollado con técnicas de 'vibecoding' ha descubierto una vulnerabilidad de denegación de servicio en FFmpeg. El bug, localizado en el demuxer VPK, provoca una excepción SIGFPE al dividir por cero cuando un archivo malicioso de 21 bytes establece el número de canales a cero. El error es determinista y afecta a cualquier aplicación que use FFmpeg para abrir archivos no confiables. Se sugiere un parche simple que valida el número de canales antes de la división.
La división por cero es una primitiva de denegación de servicio; no hay escritura controlada ni lectura arbitraria adyacente a la instrucción que falla.