Ad

CVE-2026-64832

HIGH CVSS 4.0: 8,7 EPSS 0.33%
Обновлено 28 июля 2026
Ffmpeg
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 4.4 — 8.1.2
Тип уязвимости CWE-415 (Двойное освобождение памяти)
Поставщик Ffmpeg
Публичный эксплойт Нет

Версии FFmpeg с 4.4 по 8.1.2 содержат двойную уязвимость в аппаратном декодере NVIDIA NVDEC в libavcodec/nvdec.c, которая позволяет злоумышленникам вызвать повреждение памяти, предоставив созданный видеофайл. Когда поверхностей декодера не остается, путь ошибки ff_nvdec_start_frame_sep_ref освобождает память через nvdec_fdd_priv_free, в то время как вызывающий уровень впоследствии освобождает те же данные описания кадра, что приводит к двойному освобождению базового контекста декодера в любом приложении на основе FFmpeg, использующем декодирование с аппаратным ускорением NVDEC.

Показать оригинальное описание (EN)

FFmpeg versions 4.4 through 8.1.2 contain a double-free vulnerability in the NVIDIA NVDEC hardware decoder within libavcodec/nvdec.c that allows attackers to trigger memory corruption by supplying a crafted video file. When no decoder surfaces remain, the ff_nvdec_start_frame_sep_ref error path frees memory via nvdec_fdd_priv_free while the calling layer subsequently frees the same frame description data, resulting in a double-free of the underlying decoder context in any FFmpeg-based application using NVDEC hardware-accelerated decoding.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*
4.4 <= 8.1.2