Ad

CVE-2026-64834

HIGH CVSS 4.0: 8,7 EPSS 0.50%
Обновлено 28 июля 2026
Ffmpeg
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 0.6.3 — 8.1.2
Тип уязвимости CWE-835
Поставщик Ffmpeg
Публичный эксплойт Нет

Версии FFmpeg с 0.6.3 по 8.1.2 содержат уязвимость бесконечного цикла в демультиплексоре RTP/ASF внутри libavformat/rtpdec_asf.c, которая позволяет удаленным злоумышленникам вызвать отказ в обслуживании, отправив созданный поток RTP/ASF. Функция rtp_asf_fix_header не может проверить минимальный размер фрагмента при переборе объектов ASF, в результате чего указатель цикла никогда не перемещается вперед, когда размер фрагмента меньше 24-байтового минимального размера заголовка объекта ASF, что приводит к перегрузке ЦП, что отказывает в обслуживании законным пользователям.

Показать оригинальное описание (EN)

FFmpeg versions 0.6.3 through 8.1.2 contain an infinite loop vulnerability in the RTP/ASF demuxer within libavformat/rtpdec_asf.c that allows remote attackers to cause denial of service by sending a crafted RTP/ASF stream. The rtp_asf_fix_header function fails to validate a minimum chunksize when iterating over ASF objects, causing the loop pointer to never advance when a chunksize is smaller than the 24-byte minimum ASF object header size, resulting in CPU exhaustion that denies service to legitimate users.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*
0.6.3 <= 8.1.2