Ad

CVE-2026-64835

HIGH CVSS 4.0: 8,7 EPSS 0.33%
Обновлено 28 июля 2026
Ffmpeg
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 4.4 — 8.1.2
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Ffmpeg
Публичный эксплойт Нет

Версии FFmpeg с 4.4 по 8.1.2 содержат уязвимость доступа к памяти за пределами границ в аудиодекодере ADX в libavcodec/adxdec.c, которая позволяет злоумышленникам запускать как чтение, так и запись за пределами границ, предоставляя созданный аудиофайл ADX или AAX с изменением макета канала среднего потока. Когда побочные данные AV_PKT_DATA_NEW_EXTRADATA принимаются в середине потока, функция adx_decode_frame повторно анализирует заголовок потока, но не может обновить состояние внутреннего канала, что приводит к тому, что последующие операции декодирования обращаются к массиву состояний prev[] с использованием устаревшего счетчика каналов.

Показать оригинальное описание (EN)

FFmpeg versions 4.4 through 8.1.2 contain an out-of-bounds memory access vulnerability in the ADX audio decoder within libavcodec/adxdec.c that allows attackers to trigger both out-of-bounds reads and writes by supplying a crafted ADX or AAX audio file with a mid-stream channel layout change. When AV_PKT_DATA_NEW_EXTRADATA side data is received mid-stream, the adx_decode_frame function re-parses the stream header but fails to update the internal channel state, causing subsequent decoding operations to access the prev[] state array using a stale channel count.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ffmpeg Ffmpeg
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*
4.4 <= 8.1.2