Ad

CVE-2026-66036

HIGH CVSS 4.0: 7,7 EPSS 0.29%
Обновлено 27 июля 2026
Ffmpeg
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Ffmpeg
Публичный эксплойт Нет

FFmpeg до 8.1.2, исправленный в коммите 5d7112c, содержит уязвимость записи в куче за пределами кучи в фильтре vf_hqdn3d, которая позволяет злоумышленникам повредить кучную память, предоставляя созданное видео, разрешение кадра которого увеличивается между кадрами, когда повторная инициализация графа фильтров отключена с помощью опции -reinit_filter 0. Злоумышленники могут предоставить вредоносный входной видеосигнал, в котором vf_hqdn3d.config_input() выделяет уменьшенные по размеру буферы истории строк для каждой плоскости на основе начальной ширины кадра, а последующие более крупные кадры заставляют denoise_spatial() записывать за границу выделения, что приводит к повреждению кучи памяти.

Показать оригинальное описание (EN)

FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability in the vf_hqdn3d filter that allows attackers to corrupt heap memory by supplying a crafted video whose frame resolution increases between frames when filtergraph reinitialization is disabled via the -reinit_filter 0 option. Attackers can provide a malicious video input where vf_hqdn3d.config_input() allocates undersized per-plane line-history buffers based on the initial frame width, and subsequent larger frames cause denoise_spatial() to write beyond the allocation boundary, resulting in heap memory corruption.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ffmpeg:ffmpeg