PT-2026-33167 · FFmpeg · Ffmpeg
CVE-2026-6385
·
Publicado
2026-04-15
·
Atualizado
2026-04-16
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
FFmpeg (versões afetadas não especificadas)
Description
Um overflow de inteiro assinado existe nas verificações de limites de remontagem de fragmentos do analisador de legendas DVD. Um invasor remoto pode explorar isso fornecendo um arquivo de mídia MPEG-PS/VOB especialmente criado contendo um fluxo de legendas DVD malicioso, levando a uma gravação fora dos limites do heap. Isso pode resultar em uma negação de serviço devido ao travamento do aplicativo ou potencialmente permitir a execução de código arbitrário.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ffmpeg