Ad

CVE-2026-75144

HIGH CVSS 4.0: 8,5 EPSS 0.14%
Обновлено 21 августа 2026
Ffmpeg
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Ffmpeg
Публичный эксплойт Нет

FFmpeg перед фиксацией 1cdeb3c содержит уязвимость переполнения буфера кучи в пакетизаторе RTP VC-2/Dirac (libavformat/rtpenc_vc2hq.c), которая позволяет злоумышленникам инициировать повреждение памяти, предоставляя созданный блок данных Dirac. Пакетизатор копирует полученный на входе блок данных или размер фрагмента в буфер фиксированного размера без проверки верхней границы, вызывая переполнение буфера кучи, когда созданный ввод пакетируется для вывода RTP.

Показать оригинальное описание (EN)

FFmpeg before commit 1cdeb3c contains a heap buffer overflow vulnerability in the VC-2/Dirac RTP packetizer (libavformat/rtpenc_vc2hq.c) that allows attackers to trigger memory corruption by supplying a crafted Dirac data unit. The packetizer copies an input-derived data unit or fragment size into a fixed-size buffer without an upper bound check, causing a heap buffer overflow when the crafted input is packetized for RTP output.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

ffmpeg:ffmpeg