PT-2026-63434 · FFmpeg+3 · Ffmpeg+3
CVE-2026-64830
·
Publicado
2026-07-22
·
Atualizado
2026-09-09
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões 2.1 through 8.1.2
Description
Um estouro de buffer de heap existe no demuxer de legendas VobSub. Um invasor pode corromper a memória heap adjacente ao fornecer um arquivo de legenda .sub/.idx malicioso que declare mais IDs de stream distintos do que os limites do array de tamanho fixo em libavformat/mpeg.c. Isso permite gravações ilimitadas além do limite do array
vobsub->q[] através da função ff subtitles queue insert(), o que pode levar à execução de código arbitrário em aplicações que utilizam o demuxer VobSub.Recommendations
Atualize o FFmpeg para uma versão posterior à 8.1.2.
Como medida paliativa temporária, evite processar arquivos de legenda .sub/.idx não confiáveis usando o demuxer VobSub.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ffmpeg
Linuxmint
Red Os
Ubuntu