← Back
Other
CVE-2026-66039 high CVSS 8.8

FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...

Summary

FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...

AI summary openai / gpt-4o

FFmpeg 8.1.2までのバージョンには、MACE6オーディオデコーダーにおける符号付き整数オーバーフローの脆弱性があります。この脆弱性により、攻撃者は細工されたCAFファイルを使用してヒープメモリを破壊し、コード実行を引き起こす可能性があります。
❓ What is the problem
符号付き整数オーバーフローにより、細工されたCAFファイルを使用してヒープメモリを破壊可能です。
📍 Affected scope
FFmpeg 8.1.2のMACE6オーディオデコーダー
🔥 Severity
ヒープのアウトオブバウンズ書き込みを引き起こし、コード実行の可能性があります。CVSSスコアは8.8の高評価です。
🔧 How to fix
開発者が提供するパッチを適用してください(commit aafb5c6で修正)。
🛡️ Workaround
現時点での回避策はありません。パッチが適用されるまでCAFファイルの取り扱いを慎重に行ってください。
🔍 Detection
ヒープメモリ破壊が確認できるテストファイルを用意し、システムでのアクションを監視する。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →