FFmpeg 8.1.2 Out-of-Bounds Write via TY Demuxer and Shorten Decoder 漏洞概述 FFmpeg 8.1.2 存在一个越界写入漏洞,攻击者可以通过提供经过处理的 ffconcat 文件来利用该漏洞,导致堆损坏。具体来说,TY demuxer 的 函数在没有进行边界检查的情况下递减数据包大小,产生一个负数大小值,该值被传递给 。在 中,当转换为 时,会将值包装到接近 并触发超出源分配范围的读取,并在 Shorten 解码器的位流缓冲区之外写入。 影响范围 软件: FFmpeg <= 8.1.2 严重程度: 高 日期: 2026年7月23日 CVE: CVE-2026-45704 CWE: - CWE-787 越界写入 - CWE-191 整数下溢(包装或环绕) CVSS: 7.3 CVSS V4 向量: CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:R/PVC:H/VI:H/HA:H/SC:N/SI:N/SA:N 修复方案 Pull Request: 链接 Patch Commit: 链接 描述 FFmpeg 8.1.2 包含一个越界写入漏洞,允许攻击者通过提供经过处理的 ffconcat 文件来导致堆损坏。TY demuxer 的 函数在没有进行边界检查的情况下递减数据包大小,产生一个负数大小值,该值被传递给 。在 中,当转换为 时,会将值包装到接近 并触发超出源分配范围的读取,并在 Shorten 解码器的位流缓冲区之外写入。 参考 Pull Request Patch Commit 信用 Adrian Junge (vurlo)