PT-2026-50871 · Red Hat · Red Hat Enterprise Linux Ai (Rhel Ai) 3+1
Publicado
2026-06-19
·
Atualizado
2026-06-19
·
CVE-2026-12706
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FFmpeg (versões afetadas não especificadas)
Description
Um problema de use-after-free existe no decodificador de vídeo RASC. A função
decode move() inicializa um ponteiro de leitura em um buffer descompactado; no entanto, uma realocação subsequente desse buffer durante o processamento da tabela de movimento resulta em um ponteiro pendente. Um invasor pode disparar isso fornecendo um arquivo AVI especialmente criado contendo um fluxo de vídeo RASC malicioso, fazendo com que o decodificador leia a memória heap liberada, o que pode levar a uma negação de serviço (travamento).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Enterprise Linux Ai (Rhel Ai) 3
Red Hat Openshift