← 戻る
CVE-2026-66040
high
CVSS 8.8
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
概要
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
AI要約 openai / gpt-4o
FFmpeg 8.1.2以前のバージョンには、PNGおよびAPNGエンコーダ内にヒープアウトオブバウンズ書き込みの脆弱性があります。この脆弱性により、悪意のあるeXIfチャンクを含むPNG画像を使用して、リモート攻撃者がヒープメモリを破損し、任意のコードを実行する可能性があります。
❓ 何が問題か
FFmpegでのヒープアウトオブバウンズ書き込みの脆弱性。
📍 影響範囲
PNGおよびAPNGエンコーダ内で発生。
🔥 重要度
リモート攻撃者が任意のコードを実行可能なため、重大。CVSSスコアは8.8。
🔧 修正方法
脆弱性はcommit b506fafで修正されている。最新バージョンにアップデートすることで対策可能。
🛡️ 暫定回避
情報なし
🔍 検知方法
情報なし