PT-2026-78524 · FFmpeg+2 · Ffmpeg+2
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg versões anteriores ao commit acf5d7c
Description
Um estouro de buffer de heap existe no escritor da caixa hvcC. Isso ocorre ao gravar um registro de configuração HEVC com mais unidades NAL de um único tipo do que o campo de contagem pode representar, resultando em um estouro na contagem de unidades NAL. Um arquivo de entrada HEVC especialmente criado pode disparar esse estouro durante o processo de muxing.
Recommendations
Atualize o FFmpeg para a versão que contenha o commit acf5d7c ou posterior.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg
Linuxmint
Ubuntu