FFmpeg是FFmpeg组织开源的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 7.0版本至8.1.2版本存在缓冲区错误漏洞,该漏洞源于vf_quirc过滤器存在堆越界写入问题,由于提供的特制PGS/SUP字幕文件帧尺寸不匹配,导致av_image_copy_plane()复制数据超出初始分配大小,从而造成堆损坏和进程崩溃,可能执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-66036 | 8.8 HIGH | FFmpeg Heap Out-of-Bounds Write in vf_hqdn3d Filter |
| CVE-2026-66040 | 8.8 HIGH | FFmpeg Heap Out-of-Bounds Write via PNG/APNG eXIf Encoder |
| CVE-2026-66039 | 8.8 HIGH | FFmpeg MACE6 Audio Decoder Heap Out-of-Bounds Write via CAF File |
| CVE-2026-66037 | 6.5 MEDIUM | FFmpeg IAMF Demuxer Uncontrolled Resource Consumption via mix_presentation_obu() |
| CVE-2026-66038 | 6.5 MEDIUM | FFmpeg LCL/ZLIB Video Decoder Information Disclosure via lcldec.c |
No comments yet