Ad

CVE-2026-18393

MEDIUM CVSS 3.1: 5,4 EPSS 0.26%
Обновлено 28 августа 2026
FFmpeg
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик FFmpeg
Публичный эксплойт Нет

В FFmpeg обнаружена ошибка. Функция tdsc_load_cursor() записывает за пределы границы буфера, выделенного в куче, при обработке созданного курсора TDSC данные. Удаленный злоумышленник может воспользоваться этим, предоставив специально созданный видеофайл, что потенциально может привести к отказу в обслуживании или произвольному коду исполнение.

Показать оригинальное описание (EN)

A flaw was found in FFmpeg. The tdsc_load_cursor() function writes beyond the bounds of a heap-allocated buffer when processing crafted TDSC cursor data. A remote attacker could exploit this by supplying a specially crafted video file, potentially leading to a denial of service or arbitrary code execution.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1