PT-2026-50871 · FFmpeg · Ffmpeg

·

CVE-2026-12706

·

Publicado

2026-06-19

·

Atualizado

2026-08-15

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FFmpeg (versões afetadas não especificadas)
Description Um problema de use-after-free existe no decodificador de vídeo RASC. A função decode move() inicializa um ponteiro de leitura em um buffer descompactado; no entanto, uma realocação subsequente desse buffer durante o processamento da tabela de movimento resulta em um ponteiro pendente. Um invasor pode disparar isso fornecendo um arquivo AVI especialmente criado contendo um fluxo de vídeo RASC malicioso, fazendo com que o decodificador leia a memória heap liberada, o que pode levar a uma negação de serviço (travamento).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12706
OESA-2026-2826
OESA-2026-2827
OESA-2026-2828
OESA-2026-2829
OPENSUSE-SU-2026:11347-1
OPENSUSE-SU-2026:11360-1
OPENSUSE-SU-2026:11361-1
OPENSUSE-SU-2026:11515-1
SUSE-SU-2026:3529-1
SUSE-SU-2026:3542-1

Produtos afetados

Ffmpeg