PT-2026-78529 · FFmpeg+2 · Ffmpeg+2

·

CVE-2026-75146

·

Publicado

2026-08-19

·

Atualizado

2026-09-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões anteriores ao commit 65b0dab
Description Uma leitura fora dos limites (out-of-bounds read) existe no demuxer DASH dentro de libavformat/dashdec.c. Isso ocorre quando um manifesto DASH ao vivo é atualizado com um startNumber inferior ao valor anterior, fazendo com que o número de sequência atual se torne negativo. Como a função de recuperação de fragmentos verifica apenas o limite superior antes de indexar a matriz de fragmentos, um índice negativo pode ser utilizado. Um servidor DASH malicioso ou mal configurado pode desencadear essa condição ao fornecer um manifesto ao vivo com um startNumber decrescente durante uma atualização.
Recommendations Atualize o FFmpeg para a versão que contenha o commit 65b0dab ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75146
ECHO-95FC-7DA4-DF04
OESA-2026-3541
OESA-2026-3542
OESA-2026-3543
OESA-2026-3544
OESA-2026-3545
OPENSUSE-SU-2026:11659-1
OPENSUSE-SU-2026:11665-1
OPENSUSE-SU-2026:11682-1
OPENSUSE-SU-2026:11716-1
USN-8716-1
USN-8716-2

Produtos afetados

Ffmpeg
Linuxmint
Ubuntu