Ad

CVE-2026-65704

HIGH CVSS 4.0: 7,3 EPSS 0.13%
Обновлено 27 июля 2026
FFmpeg
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера), CWE-191 (Целочисленное переполнение вниз)
Поставщик FFmpeg
Публичный эксплойт Нет

FFmpeg до 8.1.2 содержит уязвимость записи за пределами допустимого диапазона, которая позволяет злоумышленникам вызвать повреждение кучи, предоставив созданный файл ffconcat, обработанный с флагом -safe 0. Функция demux_audio() демультиплексора TY уменьшает размер пакета без проверки границ, создавая отрицательное значение размера, которое передается в memcpy() в shorten_decode_frame(), где преобразование в size_t оборачивает значение почти до SIZE_MAX и запускает чтение за пределами выделения источника и запись далеко за пределы буфера битового потока декодера Shorten.

Показать оригинальное описание (EN)

FFmpeg through 8.1.2 contains an out-of-bounds write vulnerability that allows attackers to cause heap corruption by supplying a crafted ffconcat file processed with the -safe 0 flag. The TY demuxer's demux_audio() function decrements packet size without bounds checking, producing a negative size value that is passed to memcpy() in shorten_decode_frame(), where conversion to size_t wraps the value to near SIZE_MAX and triggers reads beyond the source allocation and writes far beyond the Shorten decoder's bitstream buffer.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0