CVE-2026-65704 - FFmpeg 8.1.2 Out-of-Bounds Write via TY Demuxer and Shorten Decoder
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-29 и набрал 5 просмотров сообщества. Он классифицируется по категории локальный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
FFmpeg'den 8.1.2'ye kadar olan sürümler, saldırganların -safe 0 bayrağıyla işlenen hazırlanmış bir ffconcat dosyası sağlayarak yığın bozulmasına neden olmasına olanak tanıyan, sınır dışı yazma güvenlik açığı içerir. TY demuxer'ın demux_audio() işlevi, sınır kontrolü olmadan paket boyutunu azaltır ve short_decode_frame()'deki memcpy()'ye iletilen negatif bir boyut değeri üretir, …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API