FFmpeg是FFmpeg组织开源的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 8.1.2及之前版本存在缓冲区错误漏洞,该漏洞源于vf_hqdn3d filter中基于初始帧宽度分配的每平面行历史缓冲区不足,当滤波器图重新初始化禁用后,后续更大帧导致denoise_spatial()写入超出分配边界,导致堆越界写入,攻击者可通过提供特制视频文件破坏堆内存。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-66040 | 8.8 HIGH | FFmpeg Heap Out-of-Bounds Write via PNG/APNG eXIf Encoder |
| CVE-2026-66041 | 8.8 HIGH | FFmpeg 7.0 - 8.1.2 Heap Out-of-Bounds Write via vf_quirc Filter |
| CVE-2026-66039 | 8.8 HIGH | FFmpeg MACE6 Audio Decoder Heap Out-of-Bounds Write via CAF File |
| CVE-2026-66037 | 6.5 MEDIUM | FFmpeg IAMF Demuxer Uncontrolled Resource Consumption via mix_presentation_obu() |
| CVE-2026-66038 | 6.5 MEDIUM | FFmpeg LCL/ZLIB Video Decoder Information Disclosure via lcldec.c |
No comments yet