PT-2026-32370 · FFmpeg+1 · Ffmpeg+1

·

CVE-2026-30999

·

Publicado

2026-04-13

·

Atualizado

2026-07-19

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions FFmpeg versão 8.0.1
Description Um estouro de buffer de heap na função av bprint finalize() permite que atacantes causem uma Negação de Serviço (DoS) por meio de uma entrada maliciosa. Um estouro de buffer de heap ocorre quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar, podendo corromper dados ou travar a aplicação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Heap Based Buffer Overflow

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09325
CVE-2026-30999
ECHO-8CBE-EDCD-EEE7
JLSEC-2026-651
OESA-2026-3082
OESA-2026-3084
OESA-2026-3085
OESA-2026-3086

Produtos afetados

Ffmpeg
Red Os