FFmpeg是FFmpeg组织开源的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 0.6.3版本及之前版本和8.1.2及之前版本存在资源管理错误漏洞,该漏洞源于libavformat/rtpdec_asf.c中的RTP/ASF demuxer存在无限循环,rtp_asf_fix_header函数未能验证最小块大小,当块大小小于24字节时导致循环指针无法推进,从而造成CPU耗尽,导致拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-64831 | 8.8 HIGH | FFmpeg 8.0 - 8.1.2 Stack Buffer Overflow in Vulkan HEVC Decoder |
| CVE-2026-64830 | 8.8 HIGH | FFmpeg 2.1 - 8.1.2 Heap Buffer Overflow via VobSub Subtitle Demuxer |
| CVE-2026-64832 | 8.8 HIGH | FFmpeg 4.4 - 8.1.2 Double-Free in NVDEC Hardware Decoder via nvdec.c |
| CVE-2026-64835 | 8.8 HIGH | FFmpeg 4.4 - 8.1.2 Out-of-Bounds Memory Access in ADX Audio Decoder |
| CVE-2026-64833 | 7.1 HIGH | FFmpeg 0.7.1 - 8.1.2 Out-of-Bounds Read via S/PDIF Muxer spdifenc.c |
No comments yet