CVE-2026-64833

FFmpeg vulnerabilities

Beschreibung

FFmpeg-Versionen von 0.7.1 bis 8.1.2 enthalten eine Schwachstelle durch einen Out-of-Bounds-Lesezugriff im S/PDIF-Multiplexer, die es Angreifern ermöglicht, Speicher außerhalb der Puffergrenzen zu lesen, indem sie einen manipulierten DTS-Stream mit einem core_size-Wert bereitstellen, der größer ist als die tatsächliche Paketlänge. Angreifer können die fehlende Grenzüberprüfung in der Funktion spdif_header_dts4 ausnutzen, indem sie während des S/PDIF-Re-Multiplexings einen bösartigen DTS-HD-Audio-Stream bereitstellen, um unautorisierte Speicherlesevorgänge außerhalb des Paketpuffers zu verursachen.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.1
Quelle: nvd-v3
33.0 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-09 17:27 UTC
CWE-125

Weakness-Klassen (CWE)

  • CWE-125Base

    Out-of-bounds Read

    The product reads data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-07-22 19:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-64833","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"yes"},{"technical…

Betroffene Betriebssysteme

  • linux

    ubuntu / ffmpegbionic

  • linux

    ubuntu / ffmpegfocal

  • linux

    ubuntu / ffmpegjammy

  • linux

    ubuntu / ffmpegnoble

  • linux

    ubuntu / ffmpegresolute

  • linux

    ubuntu / ffmpegxenial

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-64833