PT-2026-108038 · FFmpeg · Ffmpeg

·

CVE-2026-107677

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H
FFmpeg through 9.0.2 contains a denial of service vulnerability in the DASH demuxer that allows attackers to trigger an infinite loop by supplying an empty SegmentTemplate media URL. Attackers can craft an .mpd manifest declaring SegmentTemplate media="" so get current fragment() calls av strireplace() with an empty search string, consuming CPU indefinitely.

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107677

Produtos afetados

Ffmpeg