PT-2026-68784 · FFmpeg+2 · Ffmpeg+2

·

CVE-2026-70628

·

Publicado

2026-08-06

·

Atualizado

2026-09-08

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões 0.5 through 8.x
Description Um estouro de inteiro assinado existe no analisador de legendas DVB em libavcodec/dvbsub parser.c. Um invasor pode desencadear um estouro de buffer de heap ao fornecer um arquivo WTV especialmente criado. Isso ocorre quando uma expressão de guarda de verificação de limites envolve para INT MIN, ignorando a comparação PARSE BUF SIZE. Consequentemente, a função memcpy() é chamada com dados controlados pelo invasor, resultando em uma gravação de heap fora dos limites, o que pode levar à corrupção de memória ou execução de código arbitrário.
Recommendations Atualize o FFmpeg para a versão 9.0 ou posterior.

Exploit

Correção

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70628
ECHO-6324-D2F6-0441
JLSEC-2026-1188
OPENSUSE-SU-2026:11659-1
OPENSUSE-SU-2026:11665-1
OPENSUSE-SU-2026:11682-1
OPENSUSE-SU-2026:11716-1
USN-8680-1
USN-8738-1

Produtos afetados

Ffmpeg
Linuxmint
Ubuntu