FFmpeg是FFmpeg组织开源的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 4.4版本至8.1.2版本存在缓冲区错误漏洞,该漏洞源于ADX音频解码器中libavcodec/adxdec.c存在越界内存访问问题,当mid-stream通道布局变化时,adx_decode_frame函数重新解析流头部但未能更新内部通道状态,导致后续解码操作使用过时的通道计数访问prev[]状态数组,可触发越界读取和越界写入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-64831 | 8.8 HIGH | FFmpeg 8.0 - 8.1.2 Stack Buffer Overflow in Vulkan HEVC Decoder |
| CVE-2026-64830 | 8.8 HIGH | FFmpeg 2.1 - 8.1.2 Heap Buffer Overflow via VobSub Subtitle Demuxer |
| CVE-2026-64832 | 8.8 HIGH | FFmpeg 4.4 - 8.1.2 Double-Free in NVDEC Hardware Decoder via nvdec.c |
| CVE-2026-64834 | 7.5 HIGH | FFmpeg 0.6.3 - 8.1.2 Infinite Loop DoS via RTP/ASF Demuxer |
| CVE-2026-64833 | 7.1 HIGH | FFmpeg 0.7.1 - 8.1.2 Out-of-Bounds Read via S/PDIF Muxer spdifenc.c |
No comments yet