← Back
Developer Tooling
CVE-2026-66036 high CVSS 8.8

FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...

Summary

FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...

AI summary openai / gpt-4o

FFmpegの8.1.2バージョンまでに存在するvf_hqdn3dフィルタにおいて、ヒープメモリの範囲外書き込みの脆弱性が報告されました。この脆弱性は、細工されたビデオ入力によりフレーム解像度が不適切に処理されることでヒープメモリ破壊を引き起こします。攻撃者は、フレーム間で解像度が増加するビデオを送信することで、この脆弱性を悪用できます。修正はコミット5d7112cで行われました。
❓ What is the problem
FFmpegのvf_hqdn3dフィルタにおけるヒープの範囲外書き込み脆弱性。
📍 Affected scope
FFmpegバージョン8.1.2までのvf_hqdn3dフィルタ。
🔥 Severity
フレーム間の解像度の変化により、攻撃者がヒープメモリ破壊を引き起こす可能性があります。
🔧 How to fix
コミット5d7112cで問題が修正されているため、最新の修正を適用してください。
🛡️ Workaround
-reinit_filter 0オプションを使用しないようにするか、修正されたFFmpegのバージョンを使用する。
🔍 Detection
脆弱なフィルタ設定でビデオを処理し、異常を検出することで確認可能。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →