PT-2026-85582 · Sadtalker · Sadtalker

·

CVE-2026-85696

·

Publicado

2026-09-04

·

Atualizado

2026-09-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SadTalker (versões afetadas não especificadas)
Description Uma falha de injeção de comando de SO existe no processo de muxing de vídeo. A aplicação interpola nomes de arquivos de áudio carregados em comandos ffmpeg sem a devida filtragem. Um invasor pode carregar arquivos de áudio contendo metacaracteres de shell no nome do arquivo para ignorar argumentos entre aspas e executar comandos arbitrários do sistema durante a geração do vídeo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85696

Produtos afetados

Sadtalker