Ad

CVE-2026-66040

HIGH CVSS 4.0: 8,7 EPSS 0.55%
Обновлено 27 июля 2026
Ffmpeg
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Ffmpeg
Публичный эксплойт Нет

FFmpeg до 8.1.2, исправленный в коммите b506faf, содержит уязвимость записи за пределами кучи в собственных кодировщиках PNG и APNG, которая позволяет удаленным злоумышленникам повреждать память кучи, предоставляя созданное изображение PNG с вредоносным фрагментом eXIf. Злоумышленники могут создать фрагмент eXIf, в котором несколько записей IFD ссылаются на одну и ту же полезную нагрузку большого значения, что приводит к тому, что каноническая сериализация расширяет выходные данные далеко за пределы недостаточного размера, оцененного add_exif_profile_size(), что приводит к тому, что png_write_chunk() записывает десятки тысяч байтов за границу буфера, что приводит к детерминированному повреждению кучи, сбою процесса и потенциально произвольному выполнению кода.

Показать оригинальное описание (EN)

FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability in the native PNG and APNG encoders that allows remote attackers to corrupt heap memory by supplying a crafted PNG image with a malicious eXIf chunk. Attackers can craft an eXIf chunk where multiple IFD entries reference the same large value payload, causing canonical serialization to expand the output far beyond the undersized allocation estimated by add_exif_profile_size(), resulting in png_write_chunk() writing tens of thousands of bytes past the buffer boundary, leading to deterministic heap corruption, process crash, and potentially arbitrary code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ffmpeg:ffmpeg