PT-2026-91456 · FFmpeg · Ffmpeg

·

CVE-2026-90816

·

Publicado

2026-09-14

·

Atualizado

2026-09-15

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas FFmpeg versão 8.0.x
Description Uma negação de serviço remota pode ser desencadeada através da manipulação dos argumentos duration ou target duration. Este problema ocorre na função parse playlist() localizada no arquivo libavformat/hlsproto.c do componente Duration Parser.
Recommendations Atualize para a versão 8.1. Atualize para a versão 9.0.

Exploit

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90816
ECHO-0947-A5DB-6850

Produtos afetados

Ffmpeg