PT-2026-78528 · FFmpeg · Ffmpeg

·

CVE-2026-75145

·

Publicado

2026-08-19

·

Atualizado

2026-09-04

CVSS v3.1

5.8

Média

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões anteriores ao commit b4c199c
Description Uma conversão incorreta de estreitamento de inteiro existe no packetizador AV1 RTP em libavformat/rtpenc av1.c. O tamanho do OBU (Open Bitstream Unit) é convertido para long antes de ser comparado com o tamanho do quadro restante. Em plataformas onde long possui 32 bits, como o Windows de 64 bits, valores de tamanho de OBU suficientemente grandes podem sofrer inversão de sinal, resultando em um valor negativo que ignora a verificação de tamanho de carga útil. Isso permite que um OBU superdimensionado ultrapasse os limites de segurança, levando ao acesso à memória fora dos limites quando o valor é usado como comprimento de cópia.
Recommendations Atualize o FFmpeg para a versão que contenha o commit b4c199c ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75145
ECHO-37B9-2184-9E46
OPENSUSE-SU-2026:11659-1
OPENSUSE-SU-2026:11665-1
OPENSUSE-SU-2026:11682-1

Produtos afetados

Ffmpeg