PT-2026-64155 · FFmpeg+3 · Ffmpeg+3

·

CVE-2026-65704

·

Publicado

2026-07-23

·

Atualizado

2026-09-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões anteriores a 8.1.3
Descrição Um problema de gravação fora dos limites ocorre ao processar um arquivo ffconcat manipulado usando a flag -safe 0. A função demux audio() no demuxer TY decrementa o tamanho do pacote sem realizar a verificação de limites. Isso resulta em um valor de tamanho negativo sendo passado para a função memcpy() dentro de shorten decode frame(). A conversão subsequente para size t faz com que o valor envolva para próximo de SIZE MAX, levando a leituras além da alocação de origem e gravações muito além do buffer de bitstream do decodificador Shorten, o que causa a corrupção do heap.
Recomendações Atualize para uma versão posterior à 8.1.2. Evite usar a flag -safe 0 ao processar arquivos ffconcat.

Exploit

Correção

DoS

Memory Corruption

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65704
ECHO-7D2E-9FAD-304D
JLSEC-2026-1179
OESA-2026-3541
OESA-2026-3542
OESA-2026-3543
OESA-2026-3544
OESA-2026-3545
OPENSUSE-SU-2026:11545-1
OPENSUSE-SU-2026:11563-1
OPENSUSE-SU-2026:11665-1
OPENSUSE-SU-2026:11682-1
USN-8716-1
USN-8716-2

Produtos afetados

Ffmpeg
Linuxmint
Red Os
Ubuntu