CVE-2026-66040 - FFmpeg Heap Out-of-Bounds Write via PNG/APNG eXIf Encoder
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-08-02 и набрал 5 просмотров сообщества. Он классифицируется по категории локальный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
B506faf taahhüdünde düzeltilen FFmpeg'den 8.1.2'ye kadar olan sürümler, yerel PNG ve APNG kodlayıcılarında, uzak saldırganların hazırlanmış bir PNG görüntüsünü kötü amaçlı bir eXIf öbeği ile sağlayarak yığın belleğini bozmasına olanak tanıyan bir yığın dışı yazma güvenlik açığı içerir. Saldırganlar, birden fazla IFD girişinin referans verdiği bir eXIf öbeği oluşturabilir…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API