PT-2026-68786 · FFmpeg · Ffmpeg

·

CVE-2026-70630

·

Publicado

2026-08-06

·

Atualizado

2026-09-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões 3.0 até 8.x
Descrição Existe uma leitura de memória heap não inicializada no decodificador nativo Screenpresso (libavcodec/screenpresso.c). Um invasor pode recuperar conteúdos sensíveis de memória, como endereços de espaço do usuário de serviços de decodificação persistentes, ao fornecer um pacote SPV1 manipulado contendo um fluxo zlib válido que descompacta menos bytes do que o necessário para o quadro completo. Isso ocorre porque a função screenpresso decode frame() não valida a contagem de bytes produzidos antes de chamar av image copy plane() para copiar as dimensões do quadro do buffer ctx->inflated buf, resultando na cópia de memória heap não gravada de alocações ou quadros anteriores para a saída decodificada.
Recomendações Atualize para a versão 9.0 ou posterior. Como mitigação temporária, restrinja o uso do decodificador Screenpresso em libavcodec/screenpresso.c.

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70630
ECHO-2C71-7B73-53DD
JLSEC-2026-1190
OESA-2026-3541
OESA-2026-3542
OESA-2026-3543
OESA-2026-3544
OESA-2026-3545
OPENSUSE-SU-2026:11659-1
OPENSUSE-SU-2026:11665-1
OPENSUSE-SU-2026:11682-1
OPENSUSE-SU-2026:11716-1

Produtos afetados

Ffmpeg