Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-12706— Ffmpeg: ffmpeg: heap use-after-free read in rasc decoder decode_move()

CVSS 6.5 · Medium EPSS 0.45% · P37

Possible ATT&CK Techniques 1AI

T1203 · Exploitation for Client Execution

Affected Version Matrix 10

VendorProductVersion RangeStatus
Red HatRed Hat Enterprise Linux AI (RHEL AI) 3anyaffected
anyunaffected
anyaffected
anyaffected
anyaffected
anyaffected
anyaffected
anyaffected
Red HatRed Hat OpenShift AI (RHOAI)anyunaffected
anyaffected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-12706

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Ffmpeg: ffmpeg: heap use-after-free read in rasc decoder decode_move()
Source: CVE Program / CVE List V5
Vulnerability Description
A use-after-free vulnerability was found in FFmpeg's RASC video decoder. The decode_move() function initializes a read pointer into a decompressed buffer, but a subsequent reallocation of that same buffer during move-table processing leaves the pointer dangling. An attacker could exploit this by providing a specially crafted AVI file containing a malicious RASC video stream. When a user opens or plays the file, the decoder reads from freed heap memory, which could lead to a denial of service (crash).
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
释放后使用
Source: CVE Program / CVE List V5
Vulnerability Title
FFmpeg 资源管理错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
FFmpeg是FFmpeg组织开源的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg存在安全漏洞,该漏洞源于RASC视频解码器的decode_move()函数中存在释放后重用,攻击者可以通过提供特制AVI文件,导致拒绝服务(崩溃)。以下版本受到影响:Red Hat Enterprise Linux AI (RHEL AI) 3版本。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
Red HatRed Hat Enterprise Linux AI (RHEL AI) 3-cpe:/a:redhat:enterprise_linux_ai:3
Red HatRed Hat Enterprise Linux AI (RHEL AI) 3-cpe:/a:redhat:enterprise_linux_ai:3
Red HatRed Hat Enterprise Linux AI (RHEL AI) 3-cpe:/a:redhat:enterprise_linux_ai:3
Red HatRed Hat Enterprise Linux AI (RHEL AI) 3-cpe:/a:redhat:enterprise_linux_ai:3
Red HatRed Hat Enterprise Linux AI (RHEL AI) 3-cpe:/a:redhat:enterprise_linux_ai:3
Red HatRed Hat Enterprise Linux AI (RHEL AI) 3-cpe:/a:redhat:enterprise_linux_ai:3
Red HatRed Hat Enterprise Linux AI (RHEL AI) 3-cpe:/a:redhat:enterprise_linux_ai:3
Red HatRed Hat Enterprise Linux AI (RHEL AI) 3-cpe:/a:redhat:enterprise_linux_ai:3
Red HatRed Hat OpenShift AI (RHOAI)-cpe:/a:redhat:openshift_ai
Red HatRed Hat OpenShift AI (RHOAI)-cpe:/a:redhat:openshift_ai

II. Public POCs for CVE-2026-12706

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-12706

登录查看更多情报信息。

Patches & Fixes for CVE-2026-12706 (1)

Vendor Advisories for CVE-2026-12706 (1)

Mailing List Discussions for CVE-2026-12706 (1)

Other References for CVE-2026-12706 (1)

Same Patch Batch · Red Hat · 2026-06-19 · 6 CVEs total

CVE-2026-562087.6 HIGHLibaom: libaom: heap buffer overflow in av1 encoder first-pass stats buffer via lap mode
CVE-2026-562117.1 HIGHLibaom: libaom: remote code execution via svc layer context handling with attacker-control
CVE-2026-562107.1 HIGHLibaom: libaom: heap-buffer-overflow read via missing bounds check in ctrl_set_layer_id
CVE-2026-562097.1 HIGHLibaom: libaom: arbitrary address write via svc layer context oob and cyclic refresh map p
CVE-2026-127266.3 MEDIUMAwx: automation-controller: awx: github webhook second-order ssrf via unvalidated statuses

IV. Related Vulnerabilities

V. Comments for CVE-2026-12706

No comments yet


Leave a comment