漏洞概述 FFmpeg 4.4 至 9.0 版本在 CFHD 解码器中存在堆溢出写入漏洞,攻击者可以通过构造的 AVI 文件在流探测期间利用此漏洞。 影响范围 受影响版本:FFmpeg >= 4.4, < 9.0 CVE 编号:CVE-2026-70632 CWE 编号:CWE-787 Out-of-bounds Write CVSS 评分:8.5 CVSS V4 向量:CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 修复方案 参考链接: - Pull Request - Introducing Commit - Patch Commit - FFmpeg 9.0 Backport Commit 描述 FFmpeg 4.4 至 9.0 版本(不包括 9.0)在 GoPro CineForm HD (CFHD) 解码器中存在堆溢出写入漏洞。攻击者可以通过构造的 AVI 文件在流探测期间利用此漏洞。 函数未能强制执行非 Bayer 逻辑输出宽度不变量,导致在 transform-type-2 重建路径中, 写入超出分配输出帧缓冲区的 16 位样本行,从而可能通过覆盖实时清理回调指针实现任意代码执行。 贡献者 Adrian Junge (vurlo) 其他信息 发布日期:8/7/2026 严重程度:HIGH