Ad

CVE-2026-75143

CRITICAL CVSS 4.0: 9,3 EPSS 0.40%
Обновлено 21 августа 2026
Payload
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Payload
Публичный эксплойт Нет

FFmpeg перед фиксацией 1c10bcc содержит переполнение буфера кучи в средстве чтения протокола RIST (libavformat/librist.c). librist_read() проигнорировал свой аргумент размера и скопировал полную длину полученной полезной нагрузки в буфер назначения, предоставленный вызывающей стороной, переполняя его, когда полезная нагрузка превышает размер назначения. Этого можно достичь через URL-схему async:rist://, где асинхронная оболочка предоставляет буфер меньшего размера, чем полученная полезная нагрузка. Удаленный отправитель RIST может вызвать переполнение, отправив пакет, полезная нагрузка которого превышает размер буфера вызывающей стороны.

Показать оригинальное описание (EN)

FFmpeg before commit 1c10bcc contains a heap buffer overflow in the RIST protocol reader (libavformat/librist.c). librist_read() ignored its size argument and copied the full received payload length into the caller-provided destination buffer, overflowing it when the payload exceeds the destination size. This is reachable via the async:rist:// URL scheme, where the async wrapper supplies a smaller buffer than the received payload. A remote RIST sender can trigger the overflow by sending a packet whose payload exceeds the caller buffer size.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ffmpeg:ffmpeg