CVE-2026-12706

Security update for ffmpeg-4

Beschreibung

Ein Verwendungsfehler nach Freigabe wurde in FFmpeg's RASC-Video-Decoder gefunden. Die Funktion `decode_move()` initialisiert einen Lesezeiger in ein dekomprimiertes Puffer, aber eine anschließende Neuzuweisung desselben Puffers während der Verarbeitung der Bewegungstabelle lässt den Zeiger hängen. Ein Angreifer könnte dies ausnutzen, indem er eine speziell erstellte AVI-Datei mit einem bösartigen RASC-Videostream bereitstellt. Wenn ein Benutzer die Datei öffnet oder abspielt, liest der Decoder von freigegebener Heap-Speicher, was zu einer Denial-of-Service-Angriff (Absturz) führen könnte.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
6.5
Quelle: nvd-v3
15.7 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-10 12:50 UTC
CWE-416

Weakness-Klassen (CWE)

  • CWE-416Variant

    Use After Free

    The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    debian / ffmpegtrixie

  • linux

    ubuntu / ffmpegbionic

  • linux

    ubuntu / ffmpegfocal

  • linux

    ubuntu / ffmpegjammy

  • linux

    ubuntu / ffmpegnoble

  • linux

    ubuntu / ffmpegxenial

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-12706