PT-2026-82761 · FFmpeg · Ffmpeg
CVE-2026-38347
·
Publicado
2026-08-27
·
Atualizado
2026-08-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg git-master commit 722a217
Description
Ocorre um estouro de heap (heap overflow) na função
ff sws alphablendaway() dentro do componente libswscale/alphablend.c. Este problema permite que um invasor cause a Negação de Serviço (DoS) ao fornecer uma entrada especialmente manipulada. Um estouro de heap é um erro de corrupção de memória que acontece quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar.Recommendations
Como medida paliativa temporária, considere restringir o uso da função
ff sws alphablendaway() até que uma correção esteja disponível.Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg