Ad

CVE-2026-75142

HIGH CVSS 4.0: 8,5 EPSS 0.14%
Обновлено 21 августа 2026
Ffmpeg
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Ffmpeg
Публичный эксплойт Нет

FFmpeg перед фиксацией 9d786e4 содержит переполнение буфера стека в мультиплексоре MPEG-PS (libavformat/mpegenc.c). При мультиплексировании ввода с большим количеством потоков, чем вмещает буфер стека фиксированного размера мультиплексора, буфер переполняется. Обработанный вход с чрезмерным количеством потоков вызывает переполнение во время мультиплексирования MPEG-PS.

Показать оригинальное описание (EN)

FFmpeg before commit 9d786e4 contains a stack buffer overflow in the MPEG-PS muxer (libavformat/mpegenc.c). When muxing input with more streams than the muxer's fixed-size stack buffer accommodates, the buffer is overflowed. A crafted input with an excessive number of streams triggers the overflow during MPEG-PS muxing.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ffmpeg:ffmpeg