漏洞概述 漏洞名称: heap use-after-free in decode_move() 漏洞编号: PR #22992 发现者: Seung Min Shin 修复者: Michael Niedermayer 日期: 2026年5月1日 影响范围 受影响组件: FFmpeg的avcodec/rasc模块 具体函数: decode_move() 修复方案 修复方法: 使用单独的scratch buffer(s->mv_scratch)进行type-0像素复制,避免s->delta和mc在decode_move()生命周期内被干扰。新缓冲区在decode_close()中释放。 代码变更: - 新增成员变量 和 - 修改 函数,使用新的scratch buffer - 修改 函数,释放新的scratch buffer 代码变更详情