← 戻る
Webアプリケーション
CVE-2026-66040 high CVSS 8.8

FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...

概要

FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...

AI要約 openai / gpt-4o

FFmpeg 8.1.2以前のバージョンには、PNGおよびAPNGエンコーダ内にヒープアウトオブバウンズ書き込みの脆弱性があります。この脆弱性により、悪意のあるeXIfチャンクを含むPNG画像を使用して、リモート攻撃者がヒープメモリを破損し、任意のコードを実行する可能性があります。
❓ 何が問題か
FFmpegでのヒープアウトオブバウンズ書き込みの脆弱性。
📍 影響範囲
PNGおよびAPNGエンコーダ内で発生。
🔥 重要度
リモート攻撃者が任意のコードを実行可能なため、重大。CVSSスコアは8.8。
🔧 修正方法
脆弱性はcommit b506fafで修正されている。最新バージョンにアップデートすることで対策可能。
🛡️ 暫定回避
情報なし
🔍 検知方法
情報なし

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →