PT-2026-50667 · FFmpeg+1 · Ffmpeg+1

·

CVE-2026-8461

·

Publicado

2026-05-25

·

Atualizado

2026-08-20

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões anteriores a 8.1.2
Description Uma falha de gravação fora dos limites da heap (heap out-of-bounds write), apelidada de PixelSmash, existe na biblioteca libavcodec, especificamente no decodificador MagicYUV. O problema decorre de uma incompatibilidade de arredondamento no código de manipulação de fatias (slices), onde a validação inadequada da variável slice height permite que um invasor manipule a memória do buffer. Ao fornecer um arquivo de mídia especialmente criado nos formatos AVI, MKV ou MOV (com apenas 50 KB), um invasor remoto pode causar a negação de serviço ou executar código arbitrário.
A exploração técnica envolve o transbordamento do buffer do plano de croma para sobrescrever a estrutura AVBuffer, que contém um ponteiro de função. Ao substituir esse ponteiro pelo endereço da função system() e fornecer um comando de shell, o invasor pode alcançar a execução remota de código durante a limpeza normal de quadros quando av frame unref() é chamada. Isso pode ser acionado sem interação do usuário (zero-click) por meio de varreduras automáticas de biblioteca de mídia, extração de metadados ou geração de miniaturas em aplicativos como Jellyfin, Nextcloud, Kodi, Emby, Immich e OBS Studio. A vulnerabilidade é considerada um risco de cadeia de suprimentos devido à integração generalizada da libavcodec em vários servidores de mídia, plataformas de nuvem e dispositivos IoT.
Recommendations Atualize o FFmpeg para a versão 8.1.2 ou posterior. Como mitigação temporária, desative o decodificador MagicYUV ou restrinja o processamento de arquivos de mídia não confiáveis.

Correção

DoS

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08610
CVE-2026-8461
ECHO-7145-EC7D-A2DC
JLSEC-2026-653
OESA-2026-2696
OESA-2026-2697
OESA-2026-2826
OESA-2026-2829
OPENSUSE-SU-2026:11347-1
OPENSUSE-SU-2026:11360-1
OPENSUSE-SU-2026:11384-1
OPENSUSE-SU-2026:11515-1
RHSA-2026:43711
SUSE-SU-2026:3529-1
SUSE-SU-2026:3542-1
SUSE-SU-2026:3632-1

Produtos afetados

Ffmpeg
Red Os