CVE-2026-65704 - FFmpeg 8.1.2 Out-of-Bounds Write via TY Demuxer and Shorten Decoder
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65704 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet to size_t wraps the value to near SIZE_MAX and triggers reads beyond the source surumlerini etkilemektedir. 29.07.2026 tarihinde yayinlanmistir. FFmpeg'den 8.1.2'ye kadar olan sürümler, saldırganların -safe 0 bayrağıyla işlenen hazırlanmış bir ffconcat dosyası sağlayarak yığın bozulmasına neden olmasına olanak tanıyan, sını...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
FFmpeg'den 8.1.2'ye kadar olan sürümler, saldırganların -safe 0 bayrağıyla işlenen hazırlanmış bir ffconcat dosyası sağlayarak yığın bozulmasına neden olmasına olanak tanıyan, sınır dışı yazma güvenlik açığı içerir. TY demuxer'ın demux_audio() işlevi, sınır kontrolü olmadan paket boyutunu azaltır ve short_decode_frame()'deki memcpy()'ye iletilen negatif bir boyut değeri üretir, …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API