PT-2025-38735 · FFmpeg+3 · Ffmpeg+3

CVE-2025-10256

·

Publicado

2025-01-01

·

Atualizado

2026-07-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FFmpeg (versões afetadas não especificadas)
Descrição Existe uma falha na função config input() dentro da biblioteca multimídia FFmpeg devido à desreferência de ponteiro. A exploração bem-sucedida por um atacante remoto pode resultar em uma condição de negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11446
CVE-2025-10256
DSA-6007-1
JLSEC-2026-641
OPENSUSE-SU-2026:10866-1
OPENSUSE-SU-2026:10867-1
OPENSUSE-SU-2026:10890-1
OPENSUSE-SU-2026:20855-1
OPENSUSE-SU-2026:21211-1
SUSE-SU-2026:2444-1
SUSE-SU-2026:2445-1
USN-7830-1

Produtos afetados

Debian
Ffmpeg
Linuxmint
Ubuntu