PT-2026-33237 · FFmpeg+2 · Ffmpeg+2

CVE-2026-40962

·

Publicado

2026-03-02

·

Atualizado

2026-07-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions FFmpeg versões anteriores a 8.1
Description Um overflow de inteiro existe no processamento de dados de subsample CENC (Common Encryption) dentro do componente libavformat/mov.c, o que pode levar a uma gravação fora dos limites (out-of-bounds write).
Recommendations Atualize para a versão 8.1 ou posterior.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05549
CVE-2026-40962
JLSEC-2026-652
OESA-2026-2928
OPENSUSE-SU-2026:10767-1
OPENSUSE-SU-2026:10768-1
OPENSUSE-SU-2026:20726-1
OPENSUSE-SU-2026:21211-1
SUSE-SU-2026:2444-1
SUSE-SU-2026:2445-1
USN-8469-1

Produtos afetados

Ffmpeg
Linuxmint
Ubuntu