FFmpeg是FFmpeg组织开源的一个多媒体处理框架。 FFmpeg acf5d7c之前版本存在缓冲区错误漏洞,该漏洞源于hvcC box写入器在处理HEVC配置记录时,单一类型NAL单元数量超出计数字段可表示范围导致计数溢出,引发堆缓冲区溢出,特制HEVC输入文件可在封装过程中触发该溢出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75143 | 9.8 CRITICAL | FFmpeg Heap Buffer Overflow via RIST Protocol Reader |
| CVE-2026-75146 | 8.1 HIGH | FFmpeg Out-of-Bounds Read in DASH Demuxer via dashdec.c |
| CVE-2026-75142 | 7.8 HIGH | FFmpeg Stack Buffer Overflow in MPEG-PS Muxer via mpegenc.c |
| CVE-2026-75144 | 7.8 HIGH | FFmpeg Heap Buffer Overflow in VC-2/Dirac RTP Packetizer |
| CVE-2026-75147 | 7.1 HIGH | FFmpeg Out-of-Bounds Read in AV1 RTP Packetizer via rtpenc_av1.c |
| CVE-2026-75145 | 5.8 MEDIUM | FFmpeg Integer Narrowing Conversion OOB Memory Access in AV1 RTP Packetizer |
No comments yet