CVE-2026-64834
FFmpeg vulnerabilities
Beschreibung
FFmpeg-Versionen von 0.6.3 bis 8.1.2 enthalten eine Schwachstelle durch einen Endlosschleifenfehler im RTP/ASF-Demuxer innerhalb von libavformat/rtpdec_asf.c, die es Fernangreifern ermöglicht, einen Denial-of-Service-Angriff zu verursachen, indem sie ein manipuliertes RTP/ASF-Stream senden. Die Funktion rtp_asf_fix_header validiert nicht eine Mindestchunkgröße beim Iterieren über ASF-Objekte, wodurch der Schleifenzeiger nie voranschreitet, wenn die Chunkgröße kleiner als die 24 Byte große minimale Größe des ASF-Objektkopfs ist. Dies führt zu einer CPU-Auslastung, die den Dienst für legitime Benutzer verweigert.
Metriken
Weakness-Klassen (CWE)
CWE-835Base
Loop with Unreachable Exit Condition ('Infinite Loop')
The product contains an iteration or loop with an exit condition that cannot be reached, i.e., an infinite loop.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-07-23 16:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- SSVC: {"id":"CVE-2026-64834","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"yes"},{"technical…
Betroffene Betriebssysteme
linux
ubuntu / ffmpegbionic
linux
ubuntu / ffmpegfocal
linux
ubuntu / ffmpegjammy
linux
ubuntu / ffmpegnoble
linux
ubuntu / ffmpegresolute
linux
ubuntu / ffmpegxenial
Quellen & Referenzen
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23767issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/de771bd52774a52d45b0e2c82e56995a1ef40df7patch
- https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-write-via-ty-demuxer-and-shorten-decoderthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23657issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/dbd495f066a85ba96b17433f4306582aa37c3951patch
- https://www.vulncheck.com/advisories/ffmpeg-heap-buffer-overflow-via-vobsub-subtitle-demuxerthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23663issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/11d5f475be95d22d5f0692220cc772b116abc632patch
- https://www.vulncheck.com/advisories/ffmpeg-infinite-loop-dos-via-rtp-asf-demuxerthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23780issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/f186c50cf53aec20e9a29059cb22ca3f2d59201cpatch
- https://www.vulncheck.com/advisories/ffmpeg-vf-floodfill-out-of-bounds-write-via-filter-framethird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23665issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/92737390dc133daadce47dd7d2ec8ef3d9ebcbedpatch
- https://www.vulncheck.com/advisories/ffmpeg-stack-buffer-overflow-in-vulkan-hevc-decoderthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23659issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/1836ef96846937a6cc2443698a693104f5c0b21epatch
- https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-memory-access-in-adx-audio-decoderthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/24088issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/acf5d7cdc1f9ae8752c23e1ea8d7f355ed780781patch
Verknüpfte CVEs
- CVE-2026-75146
FFmpeg vor dem Commit 65b0dab enthält einen Out-of-Bounds-Lesezugriff im DASH-Demuxer (libavformat/dashdec.c).
highCVSSv3 8.1 - CVE-2026-75144
FFmpeg vor dem Commit 1cdeb3c enthält eine Heap-Buffer-Überlauf-Schwachstelle im VC-2/Dirac-RTP-Paketierer (libavformat/rtpenc_vc2hq.c),…
highCVSSv3 7.8 - CVE-2026-75143
FFmpeg vor dem Commit 1c10bcc enthält einen Heap-Pufferüberlauf im RIST-Protokoll-Leser (libavformat/librist.c).
criticalCVSSv3 9.8 - CVE-2026-75142
FFmpeg vor dem Commit 9d786e4 enthält einen Stack-Pufferüberlauf im MPEG-PS-Muxer (libavformat/mpegenc.c).
highCVSSv3 7.8 - CVE-2026-75141
FFmpeg vor dem Commit acf5d7c enthält einen Heap-Pufferüberlauf im hvcC-Box-Schreiber.
highCVSSv3 7.8 - CVE-2026-65706
FFmpeg-Versionen von 3.0 bis 8.1.2 enthalten eine Schwachstelle für einen Out-of-Bounds Write im Video-Filter vf_swaprect, die es Angreif…
highCVSSv3 7.8 - CVE-2026-65705
FFmpeg-Versionen 3.4 bis 8.1.2 enthalten eine Schwachstelle für einen Out-of-Bounds-Schreibzugriff im Video-Filter vf_floodfill, die es A…
highCVSSv3 7.8 - CVE-2026-65704
FFmpeg bis Version 8.1.2 enthält eine Schwachstelle für einen Out-of-Bounds-Schreibzugriff, die es Angreifern ermöglicht, durch Bereitste…
highCVSSv3 7.8 - CVE-2026-65703
FFmpeg-Versionen 2.7 bis 8.1.2 enthalten eine Schwachstelle für einen Out-of-Bounds Write im TDSC-Video-Decoder, die es Fernangreifern er…
highCVSSv3 7.8 - CVE-2026-64835
FFmpeg-Versionen 4.4 bis 8.1.2 enthalten eine Schwachstelle für den Zugriff auf Speicher außerhalb der Grenzen im ADX-Audiodekodierer inn…
highCVSSv3 8.8 - CVE-2026-64833
FFmpeg-Versionen von 0.7.1 bis 8.1.2 enthalten eine Schwachstelle durch einen Out-of-Bounds-Lesezugriff im S/PDIF-Multiplexer, die es Ang…
highCVSSv3 7.1 - CVE-2026-64832
FFmpeg-Versionen 4.4 bis 8.1.2 enthalten eine doppelte Freigabeschwachstelle im NVIDIA-NVDEC-Hardware-Decoder innerhalb von libavcodec/nv…
highCVSSv3 8.8 - CVE-2026-64831
FFmpeg-Versionen 8.0 bis 8.1.2 enthalten eine Stack-Pufferüberlauf-Schwachstelle im Vulkan HEVC-Hardwaredecoder, die es Fernangreifern er…
highCVSSv3 8.8 - CVE-2026-64830
FFmpeg-Versionen 2.1 bis 8.1.2 enthalten eine Heap-Buffer-Überlauf-Schwachstelle im VobSub-Untertitel-Demultiplexer, die es Angreifern er…
highCVSSv3 8.8