PT-2026-90977 · FFmpeg+3 · Ffmpeg+1

CVE-2026-52296

·

Publicado

2026-09-13

·

Atualizado

2026-09-15

CVSS v3.1

2.9

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas FFmpeg versões anteriores a 9.0
Descrição Ocorre uma leitura fora dos limites (out-of-bounds read) devido à falta de preenchimento (padding) obrigatório nos caminhos de alocação de extradata WMA no arquivo libavcodec/wmaenc.c. Uma leitura fora dos limites é uma condição em que um programa lê dados além do final do buffer pretendido, o que pode levar a falhas no sistema ou exposição de informações.
Recomendações Atualize para a versão 9.0.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52296

Produtos afetados

Ffmpeg
Libav