CVE-2026-12706
Security update for ffmpeg-4
Beschreibung
Ein Verwendungsfehler nach Freigabe wurde in FFmpeg's RASC-Video-Decoder gefunden. Die Funktion `decode_move()` initialisiert einen Lesezeiger in ein dekomprimiertes Puffer, aber eine anschließende Neuzuweisung desselben Puffers während der Verarbeitung der Bewegungstabelle lässt den Zeiger hängen. Ein Angreifer könnte dies ausnutzen, indem er eine speziell erstellte AVI-Datei mit einem bösartigen RASC-Videostream bereitstellt. Wenn ein Benutzer die Datei öffnet oder abspielt, liest der Decoder von freigegebener Heap-Speicher, was zu einer Denial-of-Service-Angriff (Absturz) führen könnte.
Metriken
Weakness-Klassen (CWE)
CWE-416Variant
Use After Free
The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.
cwe.mitre.org →
Betroffene Betriebssysteme
linux
debian / ffmpegtrixie
linux
ubuntu / ffmpegbionic
linux
ubuntu / ffmpegfocal
linux
ubuntu / ffmpegjammy
linux
ubuntu / ffmpegnoble
linux
ubuntu / ffmpegxenial
Quellen & Referenzen
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23631issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/aafb5c655edc76a753275c383ebb139feb032718patch
- https://www.vulncheck.com/advisories/ffmpeg-mace6-audio-decoder-heap-out-of-bounds-write-via-caf-filethird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23159
- https://access.redhat.com/security/cve/CVE-2026-8461vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2490308issue-trackingx_refsource_REDHAT
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-8461.jsonx_sadp-csaf-vex
- https://access.redhat.com/errata/RHSA-2026:43711vendor-advisoryx_refsource_REDHAT
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23657issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/dbd495f066a85ba96b17433f4306582aa37c3951patch
- https://www.vulncheck.com/advisories/ffmpeg-heap-buffer-overflow-via-vobsub-subtitle-demuxerthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23626issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/e7cbfd1c507b57a806a5825b87d609963e862c8cpatch
- https://www.vulncheck.com/advisories/ffmpeg-lcl-zlib-video-decoder-information-disclosure-via-lcldec-cthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23659issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/1836ef96846937a6cc2443698a693104f5c0b21epatch
- https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-memory-access-in-adx-audio-decoderthird-party-advisory
- https://access.redhat.com/security/cve/CVE-2026-12706vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2490710issue-trackingx_refsource_REDHAT
- https://lists.ffmpeg.org/archives/list/ffmpeg-devel@ffmpeg.org/message/TTRIJZA7UL6KJTEDMMBGZPLLJERJ3EFX/
Verknüpfte CVEs
- CVE-2026-8461
Ein Schreibzugriff außerhalb des gültigen Bereichs in der MagicYUV-Decoder-Bibliothek von FFmpeg's libavcodec ermöglicht Denial-of-Servic…
highCVSSv3 8.8 - CVE-2026-66039
FFmpeg bis Version 8.1.2 enthält eine Schwachstelle durch einen Überlauf eines signierten Ganzzahls im MACE6-Audiodekodierer, die es Angr…
highCVSSv3 8.8 - CVE-2026-66038
FFmpeg bis Version 8.1.2 enthält eine Schwachstelle für Informationsleckage im LCL/ZLIB-Videodecoder, die es Angreifern ermöglicht, unini…
highCVSSv3 6.5 - CVE-2026-64835
FFmpeg-Versionen 4.4 bis 8.1.2 enthalten eine Schwachstelle für den Zugriff auf Speicher außerhalb der Grenzen im ADX-Audiodekodierer inn…
highCVSSv3 8.8 - CVE-2026-64832
FFmpeg-Versionen 4.4 bis 8.1.2 enthalten eine doppelte Freigabeschwachstelle im NVIDIA-NVDEC-Hardware-Decoder innerhalb von libavcodec/nv…
highCVSSv3 8.8 - CVE-2026-64830
FFmpeg-Versionen 2.1 bis 8.1.2 enthalten eine Heap-Buffer-Überlauf-Schwachstelle im VobSub-Untertitel-Demultiplexer, die es Angreifern er…
highCVSSv3 8.8