← 戻る
その他
CVE-2026-66039 high CVSS 8.8

FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...

概要

FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...

AI要約 openai / gpt-4o

FFmpeg 8.1.2までのバージョンには、MACE6オーディオデコーダーにおける符号付き整数オーバーフローの脆弱性があります。この脆弱性により、攻撃者は細工されたCAFファイルを使用してヒープメモリを破壊し、コード実行を引き起こす可能性があります。
❓ 何が問題か
符号付き整数オーバーフローにより、細工されたCAFファイルを使用してヒープメモリを破壊可能です。
📍 影響範囲
FFmpeg 8.1.2のMACE6オーディオデコーダー
🔥 重要度
ヒープのアウトオブバウンズ書き込みを引き起こし、コード実行の可能性があります。CVSSスコアは8.8の高評価です。
🔧 修正方法
開発者が提供するパッチを適用してください(commit aafb5c6で修正)。
🛡️ 暫定回避
現時点での回避策はありません。パッチが適用されるまでCAFファイルの取り扱いを慎重に行ってください。
🔍 検知方法
ヒープメモリ破壊が確認できるテストファイルを用意し、システムでのアクションを監視する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →