PT-2026-68787 · FFmpeg · Ffmpeg

·

CVE-2026-70631

·

Publicado

2026-08-06

·

Atualizado

2026-09-08

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões 0.5 through 8.x
Description Uma divulgação de memória heap não inicializada existe no decodificador TIFF nativo em libavcodec/tiff.c. Um invasor pode explorar isso fornecendo um arquivo TIFF manipulado contendo uma faixa compactada via Deflate que produz menos bytes do que o declarado. A função tiff unpack zlib() aloca um buffer de heap para a faixa declarada completa, mas usa memcpy() para copiar todas as linhas declaradas, independentemente dos bytes reais descompactados pelo zlib. Esse processo incorpora bytes não gravados contendo dados obsoletos de alocações de heap anteriores na saída da imagem decodificada, o que pode expor informações sensíveis em serviços persistentes.
Recommendations Atualize o FFmpeg para a versão 9.0 ou posterior.

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70631
ECHO-FB13-CD27-AF33
JLSEC-2026-1191
OPENSUSE-SU-2026:11659-1
OPENSUSE-SU-2026:11665-1
OPENSUSE-SU-2026:11682-1
OPENSUSE-SU-2026:11716-1

Produtos afetados

Ffmpeg