CVE-2026-64832
Security update for ffmpeg-4
Beschreibung
FFmpeg-Versionen 4.4 bis 8.1.2 enthalten eine doppelte Freigabeschwachstelle im NVIDIA-NVDEC-Hardware-Decoder innerhalb von libavcodec/nvdec.c, die es Angreifern ermöglicht, Speicherkorruption auszulösen, indem sie ein manipuliertes Videodatei bereitstellen. Wenn keine Decoderoberflächen mehr vorhanden sind, führt der Fehlerpfad ff_nvdec_start_frame_sep_ref den Speicher über nvdec_fdd_priv_free frei, während die Aufrufschicht anschließend dieselben Frame-Beschreibungsdaten freigibt, was zu einer doppelten Freigabe des zugrunde liegenden Decoder-Kontexts in jeder FFmpeg-basierten Anwendung führt, die NVDEC-Hardwarebeschleunigte Dekodierung verwendet.
Metriken
Weakness-Klassen (CWE)
CWE-415Variant
Double Free
The product calls free() twice on the same memory address.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-07-22 19:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- SSVC: {"id":"CVE-2026-64832","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
Betroffene Betriebssysteme
linux
debian / ffmpegtrixie
linux
ubuntu / ffmpegbionic
linux
ubuntu / ffmpegfocal
linux
ubuntu / ffmpegjammy
linux
ubuntu / ffmpegnoble
linux
ubuntu / ffmpegxenial
Quellen & Referenzen
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23631issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/aafb5c655edc76a753275c383ebb139feb032718patch
- https://www.vulncheck.com/advisories/ffmpeg-mace6-audio-decoder-heap-out-of-bounds-write-via-caf-filethird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23159
- https://access.redhat.com/security/cve/CVE-2026-8461vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2490308issue-trackingx_refsource_REDHAT
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-8461.jsonx_sadp-csaf-vex
- https://access.redhat.com/errata/RHSA-2026:43711vendor-advisoryx_refsource_REDHAT
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23657issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/dbd495f066a85ba96b17433f4306582aa37c3951patch
- https://www.vulncheck.com/advisories/ffmpeg-heap-buffer-overflow-via-vobsub-subtitle-demuxerthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23626issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/e7cbfd1c507b57a806a5825b87d609963e862c8cpatch
- https://www.vulncheck.com/advisories/ffmpeg-lcl-zlib-video-decoder-information-disclosure-via-lcldec-cthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23659issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/1836ef96846937a6cc2443698a693104f5c0b21epatch
- https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-memory-access-in-adx-audio-decoderthird-party-advisory
- https://access.redhat.com/security/cve/CVE-2026-12706vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2490710issue-trackingx_refsource_REDHAT
- https://lists.ffmpeg.org/archives/list/ffmpeg-devel@ffmpeg.org/message/TTRIJZA7UL6KJTEDMMBGZPLLJERJ3EFX/
Verknüpfte CVEs
- CVE-2026-8461
Ein Schreibzugriff außerhalb des gültigen Bereichs in der MagicYUV-Decoder-Bibliothek von FFmpeg's libavcodec ermöglicht Denial-of-Servic…
highCVSSv3 8.8 - CVE-2026-66039
FFmpeg bis Version 8.1.2 enthält eine Schwachstelle durch einen Überlauf eines signierten Ganzzahls im MACE6-Audiodekodierer, die es Angr…
highCVSSv3 8.8 - CVE-2026-66038
FFmpeg bis Version 8.1.2 enthält eine Schwachstelle für Informationsleckage im LCL/ZLIB-Videodecoder, die es Angreifern ermöglicht, unini…
highCVSSv3 6.5 - CVE-2026-64835
FFmpeg-Versionen 4.4 bis 8.1.2 enthalten eine Schwachstelle für den Zugriff auf Speicher außerhalb der Grenzen im ADX-Audiodekodierer inn…
highCVSSv3 8.8 - CVE-2026-64830
FFmpeg-Versionen 2.1 bis 8.1.2 enthalten eine Heap-Buffer-Überlauf-Schwachstelle im VobSub-Untertitel-Demultiplexer, die es Angreifern er…
highCVSSv3 8.8 - CVE-2026-12706
Ein Verwendungsfehler nach Freigabe wurde in FFmpeg's RASC-Video-Decoder gefunden.
mediumCVSSv3 6.5