PT-2026-68785 · FFmpeg · Ffmpeg

·

CVE-2026-70629

·

Publicado

2026-08-06

·

Atualizado

2026-09-08

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões 3.0 through 8.x
Description O decodificador RSCC nativo em libavcodec/rscc.c contém um problema de leitura de memória heap não inicializada. Um invasor pode expor conteúdos da memória heap fornecendo um arquivo de vídeo especialmente criado contendo um tile comprimido que descompacta menos bytes do que a geometria do tile declarada exige. Isso ocorre quando a função rscc decode frame() chama av image copy plane() sem validar a contagem de bytes descompactados em relação às dimensões do tile. Consequentemente, o sufixo não gravado do buffer intermediário persistente ctx->inflated buf é copiado para o quadro decodificado, o que pode expor dados de alocações de heap anteriores ou quadros decodificados anteriormente em serviços de decodificação persistentes.
Recommendations Atualize para a versão 9.0 ou posterior.

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70629
ECHO-6986-2E97-593F
JLSEC-2026-1189
OESA-2026-3467
OESA-2026-3468
OESA-2026-3469
OESA-2026-3470
OESA-2026-3471
OPENSUSE-SU-2026:11659-1
OPENSUSE-SU-2026:11665-1
OPENSUSE-SU-2026:11682-1
OPENSUSE-SU-2026:11716-1

Produtos afetados

Ffmpeg