PT-2026-32370 · FFmpeg · Ffmpeg

Xinghang Lv

·

Publicado

2026-04-13

·

Atualizado

2026-04-13

·

CVE-2026-30999

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions FFmpeg versão 8.0.1
Description Um estouro de buffer de heap na função av bprint finalize() permite que atacantes causem uma Negação de Serviço (DoS) por meio de uma entrada maliciosa. Um estouro de buffer de heap ocorre quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar, podendo corromper dados ou travar a aplicação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30999

Produtos afetados

Ffmpeg