Ad

CVE-2026-65703

HIGH CVSS 4.0: 8,5 EPSS 0.21%
Обновлено 27 июля 2026
FFmpeg
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии 2.7 — 8.1.2
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик FFmpeg
Публичный эксплойт Нет

Версии FFmpeg с 2.7 по 8.1.2 содержат уязвимость записи за пределами допустимого диапазона в видеодекодере TDSC, которая позволяет удаленным злоумышленникам вызывать повреждение кучи, предоставляя созданный файл AVI, который изменяет размеры кадра в кадрах TDSF. Функция tdsc_parse_tdsf() не может отменить ссылку на существующий опорный кадр перед вызовом av_frame_get_buffer(), в результате чего tdsc_blit() и tdsc_yuv2rgb() записывают контролируемые злоумышленником пиксельные данные за пределы буфера опорного кадра недостаточного размера, что приводит к сбою процесса и потенциальному выполнению кода.

Показать оригинальное описание (EN)

FFmpeg versions 2.7 through 8.1.2 contain an out-of-bounds write vulnerability in the TDSC video decoder that allows remote attackers to cause heap corruption by supplying a crafted AVI file that changes frame dimensions across TDSF frames. The tdsc_parse_tdsf() function fails to unreference the existing reference frame before calling av_frame_get_buffer(), causing tdsc_blit() and tdsc_yuv2rgb() to write attacker-controlled pixel data beyond the end of the undersized reference frame buffer, resulting in a process crash and potential code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0