Ad

CVE-2026-70629

MEDIUM CVSS 4.0: 6,8 EPSS 0.13%
Обновлено 7 августа 2026
Ffmpeg
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-908 (Использование неинициализированного ресурса)
Поставщик Ffmpeg
Публичный эксплойт Нет

Версии FFmpeg от 3.0 до 9.0, но не включая 9.0, содержат уязвимость чтения неинициализированной кучи в собственном декодере RSCC (libavcodec/rscc.c), которая позволяет злоумышленникам раскрывать содержимое кучи, предоставляя созданный видеофайл со сжатым тайлом, который распаковывает меньше байтов, чем требует заявленная геометрия тайла. Когда rscc_decode_frame() вызывает av_image_copy_plane() без проверки количества распакованных байтов на соответствие размерам плитки, незаписанный суффикс постоянного промежуточного буфера ctx->inflated_buf копируется в декодированный кадр, потенциально раскрывая данные из предыдущих выделений кучи или предыдущих декодированных кадров в службах постоянного декодирования.

Показать оригинальное описание (EN)

FFmpeg versions from 3.0 up to, but not including, 9.0 contain an uninitialized heap memory read vulnerability in the native RSCC decoder (libavcodec/rscc.c) that allows attackers to disclose heap memory contents by supplying a crafted video file with a compressed tile that decompresses fewer bytes than the declared tile geometry requires. When rscc_decode_frame() calls av_image_copy_plane() without validating the decompressed byte count against the tile dimensions, the unwritten suffix of the persistent intermediate buffer ctx->inflated_buf is copied into the decoded frame, potentially exposing data from prior heap allocations or previous decoded frames in persistent decoding services.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

ffmpeg:ffmpeg