PT-2026-78530 · FFmpeg · Ffmpeg

·

CVE-2026-75147

·

Publicado

2026-08-19

·

Atualizado

2026-09-04

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões anteriores ao commit 983dae9
Description Uma leitura fora dos limites ocorre no pacotizador RTP AV1 dentro do arquivo libavformat/rtpenc av1.c. O problema acontece durante o loop de detecção de keyframe ao procurar por um OBU (Open Bitstream Unit) de cabeçalho de sequência. O processo avança o ponteiro e o contador de tamanho restante pelo comprimento do cabeçalho codificado e pelo tamanho do payload do OBU sem verificar se o tamanho do OBU excede os dados restantes. Um tamanho de OBU especialmente manipulado pode fazer com que o contador de tamanho restante envolva para um valor positivo, levando a iteração seguinte do loop a desreferenciar um ponteiro além do limite do buffer do pacote. Isso pode ser acionado por um pacote de entrada AV1 manipulado e multiplexado para RTP.
Recommendations Atualize o FFmpeg para o commit 983dae9 ou uma versão posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75147
ECHO-2861-D781-30A1
OPENSUSE-SU-2026:11659-1
OPENSUSE-SU-2026:11665-1
OPENSUSE-SU-2026:11682-1

Produtos afetados

Ffmpeg