PT-2026-82761 · FFmpeg · Ffmpeg

CVE-2026-38347

·

Publicado

2026-08-27

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FFmpeg git-master commit 722a217
Description Ocorre um estouro de heap (heap overflow) na função ff sws alphablendaway() dentro do componente libswscale/alphablend.c. Este problema permite que um invasor cause a Negação de Serviço (DoS) ao fornecer uma entrada especialmente manipulada. Um estouro de heap é um erro de corrupção de memória que acontece quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar.
Recommendations Como medida paliativa temporária, considere restringir o uso da função ff sws alphablendaway() até que uma correção esteja disponível.

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-38347

Produtos afetados

Ffmpeg