FFmpeg是FFmpeg组织开源的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 4.4版本至8.1.2版本存在资源管理错误漏洞,该漏洞源于libavcodec/nvdec.c中的NVIDIA NVDEC硬件解码器存在双重释放,当解码器表面(decoder surfaces)用尽时,ff_nvdec_start_frame_sep_ref错误路径通过nvdec_fdd_priv_free释放内存,而调用层随后释放相同的帧描述数据,导致底层解码器环境被双重释放,可能允许攻击者通过提供特制视频
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-64831 | 8.8 HIGH | FFmpeg 8.0 - 8.1.2 Stack Buffer Overflow in Vulkan HEVC Decoder |
| CVE-2026-64830 | 8.8 HIGH | FFmpeg 2.1 - 8.1.2 Heap Buffer Overflow via VobSub Subtitle Demuxer |
| CVE-2026-64835 | 8.8 HIGH | FFmpeg 4.4 - 8.1.2 Out-of-Bounds Memory Access in ADX Audio Decoder |
| CVE-2026-64834 | 7.5 HIGH | FFmpeg 0.6.3 - 8.1.2 Infinite Loop DoS via RTP/ASF Demuxer |
| CVE-2026-64833 | 7.1 HIGH | FFmpeg 0.7.1 - 8.1.2 Out-of-Bounds Read via S/PDIF Muxer spdifenc.c |
No comments yet