FFmpeg 7.1.4 之前版本以及 8.0.x 系列中 8.0.2 之前的版本,在 libavformat/rtsp.c 中的 ff_rtsp_connect() 函数存在服务端请求伪造(SSRF)漏洞。该漏洞源于程序在处理 RTSP 3xx 重定向时,未对 Location URL 进行有效验证。恶意 RTSP 服务器可将 FFmpeg 重定向到其他协议下的内部主机和端口,从而绕过 -protocol_whitelist 协议的白名单限制,进而探测内部网络服务。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107695 | 6.5 MEDIUM | FFmpeg 8.1.3 前 HLS Demuxer 无限循环漏洞 |
| CVE-2026-107696 | 6.5 MEDIUM | FFmpeg 9.0.2 RTSP重定向处理导致的无限循环漏洞 |
| CVE-2026-107675 | 5.9 MEDIUM | FFmpeg 9.0.2及以下版本SFTP协议SSH主机密钥验证缺失漏洞 |
| CVE-2026-107660 | 4.8 MEDIUM | FFmpeg 9.0.2 前 mbedTLS IP主机验证绕过漏洞 |
| CVE-2026-107677 | 4.7 MEDIUM | FFmpeg 9.0.2 DASH Demuxer 空段模板媒体导致无限循环漏洞 |
| CVE-2026-107678 | 4.7 MEDIUM | FFmpeg 9.0.2 pssh 框递归释放导致栈耗尽漏洞 |
| CVE-2026-107697 | 4.3 MEDIUM | FFmpeg 8.1.3 前 HLS Demuxer 安全检查绕过漏洞 |
| CVE-2026-107676 | 3.3 LOW | FFmpeg 9.0.2 之前版本 HDR10+ 元数据序列化导致未初始化内存泄露漏洞 |
暂无评论