FFmpeg Heap Out-of-Bounds Write via PNG/APNG eXIf Encoder 漏洞概述 FFmpeg 8.1.2 及更早版本在原生 PNG 和 APNG 编码器中存在堆溢出漏洞。攻击者可以通过提供带有恶意 eXIf 块的精心制作的 PNG 图像来破坏堆内存。攻击者可以创建一个 eXIf 块,其中多个 IFD 条目引用相同的较大值有效负载,导致序列化输出远大于预期分配的大小,从而在 中写入数千字节,超出缓冲区边界,导致确定性堆损坏、进程崩溃和潜在的任意代码执行。 影响范围 受影响版本: FFmpeg <= 8.1.2 CVE: CVE-2026-66040 CWE: CWE-122 Heap-based Buffer Overflow CVSS: 8.7 修复方案 修复版本: FFmpeg 8.1.3 及更高版本 修复提交: commit b506faf 参考链接: - Pull Request - Patch Commit POC代码 其他信息 发布日期: 7/24/2026 报告人: Adrian Junge (vurlo)