PT-2026-78524 · FFmpeg+2 · Ffmpeg+2

·

CVE-2026-75141

·

Publicado

2026-08-19

·

Atualizado

2026-09-09

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões anteriores ao commit acf5d7c
Description Um estouro de buffer de heap existe no escritor da caixa hvcC. Isso ocorre ao gravar um registro de configuração HEVC com mais unidades NAL de um único tipo do que o campo de contagem pode representar, resultando em um estouro na contagem de unidades NAL. Um arquivo de entrada HEVC especialmente criado pode disparar esse estouro durante o processo de muxing.
Recommendations Atualize o FFmpeg para a versão que contenha o commit acf5d7c ou posterior.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75141
ECHO-EF47-70D2-ABED
OESA-2026-3541
OESA-2026-3542
OESA-2026-3543
OESA-2026-3544
OESA-2026-3545
OPENSUSE-SU-2026:11659-1
OPENSUSE-SU-2026:11665-1
OPENSUSE-SU-2026:11682-1
USN-8716-1
USN-8716-2

Produtos afetados

Ffmpeg
Linuxmint
Ubuntu