Ad

CVE-2026-66039

HIGH CVSS 4.0: 8,7 EPSS 0.42%
Обновлено 27 июля 2026
Ffmpeg
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-190 (Целочисленное переполнение), CWE-122 (Переполнение буфера в куче)
Поставщик Ffmpeg
Публичный эксплойт Нет

FFmpeg до 8.1.2, исправленный в коммите aafb5c6, содержит уязвимость переполнения целочисленного знака в аудиодекодере MACE6, которая позволяет злоумышленникам повредить кучу памяти, предоставив созданный файл CAF с вредоносным значением bytes_per_packet. Злоумышленники могут создать файл CAF с завышенными значениями bytes_per_packet иframes_per_packet в фрагменте desc, чтобы вызвать целочисленное переполнение в mace_decode_frame() во время вычисления количества выходных выборок, что приведет к недостаточному выделению буфера и записи за пределами кучи, что может сделать возможным выполнение кода.

Показать оригинальное описание (EN)

FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability in the MACE6 audio decoder that allows attackers to corrupt heap memory by supplying a crafted CAF file with a malicious bytes_per_packet value. Attackers can craft a CAF file with oversized bytes_per_packet and frames_per_packet values in the desc chunk to trigger an integer overflow in mace_decode_frame() during output sample count computation, resulting in an undersized buffer allocation and heap out-of-bounds write that could enable code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ffmpeg:ffmpeg