PT-2026-53081 · FFmpeg+1 · Ffmpeg+1

·

CVE-2026-58049

·

Publicado

2026-06-28

·

Atualizado

2026-09-04

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões anteriores ao patch mais recente
Descrição O decodificador de vídeo RASC no libavcodec contém uma falha onde a função decode dlta() em libavcodec/rasc.c realiza leituras e gravações de 32 bits no cursor da linha antes da verificação de limite de linha NEXT LINE. Além disso, a região DLTA é validada em unidades de pixel em vez de unidades de byte. Isso permite que uma execução DLTA em um quadro PAL8 acesse bytes além da alocação da linha. Um fluxo de mídia especialmente criado usando o RASC FourCC pode desencadear uma gravação fora dos limites do heap controlada pelo bitstream e uma leitura fora dos limites adjacente, resultando em corrupção de memória, negação de serviço ou potencial execução de código arbitrário.
Recomendações Atualize para a versão mais recente.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08913
CVE-2026-58049
ECHO-D121-7767-849C
JLSEC-2026-1171
OESA-2026-3541
OESA-2026-3542
OESA-2026-3543
OESA-2026-3544
OESA-2026-3545
OPENSUSE-SU-2026:11545-1
OPENSUSE-SU-2026:11563-1
OPENSUSE-SU-2026:11665-1
OPENSUSE-SU-2026:11682-1
RHSA-2026:43711
RHSA-2026:51180
RHSA-2026:52832
RHSA-2026:52833

Produtos afetados

Ffmpeg
Red Os