FFmpeg是FFmpeg组织开源的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 8.0版本至8.1.2版本存在缓冲区错误漏洞,该漏洞源于Vulkan HEVC硬件解码器存在栈缓冲区溢出,允许远程攻击者通过提供特制的HEVC/H.265位流,在vps_num_hrd_parameters值中嵌入恶意数据,以覆盖返回地址和相邻栈帧,可能导致任意代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-64830 | 8.8 HIGH | FFmpeg 2.1 - 8.1.2 Heap Buffer Overflow via VobSub Subtitle Demuxer |
| CVE-2026-64832 | 8.8 HIGH | FFmpeg 4.4 - 8.1.2 Double-Free in NVDEC Hardware Decoder via nvdec.c |
| CVE-2026-64835 | 8.8 HIGH | FFmpeg 4.4 - 8.1.2 Out-of-Bounds Memory Access in ADX Audio Decoder |
| CVE-2026-64834 | 7.5 HIGH | FFmpeg 0.6.3 - 8.1.2 Infinite Loop DoS via RTP/ASF Demuxer |
| CVE-2026-64833 | 7.1 HIGH | FFmpeg 0.7.1 - 8.1.2 Out-of-Bounds Read via S/PDIF Muxer spdifenc.c |
No comments yet