← 戻る
開発者ツール
CVE-2026-66036 high CVSS 8.8

FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...

概要

FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...

AI要約 openai / gpt-4o

FFmpegの8.1.2バージョンまでに存在するvf_hqdn3dフィルタにおいて、ヒープメモリの範囲外書き込みの脆弱性が報告されました。この脆弱性は、細工されたビデオ入力によりフレーム解像度が不適切に処理されることでヒープメモリ破壊を引き起こします。攻撃者は、フレーム間で解像度が増加するビデオを送信することで、この脆弱性を悪用できます。修正はコミット5d7112cで行われました。
❓ 何が問題か
FFmpegのvf_hqdn3dフィルタにおけるヒープの範囲外書き込み脆弱性。
📍 影響範囲
FFmpegバージョン8.1.2までのvf_hqdn3dフィルタ。
🔥 重要度
フレーム間の解像度の変化により、攻撃者がヒープメモリ破壊を引き起こす可能性があります。
🔧 修正方法
コミット5d7112cで問題が修正されているため、最新の修正を適用してください。
🛡️ 暫定回避
-reinit_filter 0オプションを使用しないようにするか、修正されたFFmpegのバージョンを使用する。
🔍 検知方法
脆弱なフィルタ設定でビデオを処理し、異常を検出することで確認可能。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →