CVE-2026-65703
FFmpeg vulnerabilities
Beschreibung
FFmpeg-Versionen 2.7 bis 8.1.2 enthalten eine Schwachstelle für einen Out-of-Bounds Write im TDSC-Video-Decoder, die es Fernangreifern ermöglicht, durch Bereitstellung eines manipulierten AVI-Dateien mit sich ändernden Bildabmessungen über TDSF-Frames ein Heap-Corruption zu verursachen. Die Funktion tdsc_parse_tdsf() referenziert den bestehenden Referenzrahmen nicht zurück, bevor av_frame_get_buffer() aufgerufen wird, was dazu führt, dass tdsc_blit() und tdsc_yuv2rgb() Pixel-Daten unter Kontrolle des Angreifers über das Ende des zu kleinen Referenzrahmen-Puffers hinaus schreiben. Dies resultiert in einem Prozessabsturz und potenzieller Codeausführung.
Metriken
Weakness-Klassen (CWE)
CWE-787Base
Out-of-bounds Write
The product writes data past the end, or before the beginning, of the intended buffer.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- Initial Analysis2026-08-07 00:19 UTC· nvd@nist.gov
- CPE Configuration: OR *cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* versions from (including) 2.7 up to (including) 8.1.2
- Reference Type: VulnCheck: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/fd3ee52fab34d98a95b787d0b5ff45685766200c Types: Patch
- Reference Type: VulnCheck: https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23773 Types: Issue Tracking, Patch
- Reference Type: VulnCheck: https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-write-in-tdsc-video-decoder Types: Third Party Advisory
- CVE Modified2026-07-24 05:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- SSVC: {"id":"CVE-2026-65703","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI… → {"id":"CVE-2026-65703","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
Betroffene Betriebssysteme
linux
ubuntu / ffmpegbionic
linux
ubuntu / ffmpegfocal
linux
ubuntu / ffmpegjammy
linux
ubuntu / ffmpegnoble
linux
ubuntu / ffmpegresolute
linux
ubuntu / ffmpegxenial
Quellen & Referenzen
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23767issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/de771bd52774a52d45b0e2c82e56995a1ef40df7patch
- https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-write-via-ty-demuxer-and-shorten-decoderthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23657issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/dbd495f066a85ba96b17433f4306582aa37c3951patch
- https://www.vulncheck.com/advisories/ffmpeg-heap-buffer-overflow-via-vobsub-subtitle-demuxerthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23663issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/11d5f475be95d22d5f0692220cc772b116abc632patch
- https://www.vulncheck.com/advisories/ffmpeg-infinite-loop-dos-via-rtp-asf-demuxerthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23780issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/f186c50cf53aec20e9a29059cb22ca3f2d59201cpatch
- https://www.vulncheck.com/advisories/ffmpeg-vf-floodfill-out-of-bounds-write-via-filter-framethird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23665issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/92737390dc133daadce47dd7d2ec8ef3d9ebcbedpatch
- https://www.vulncheck.com/advisories/ffmpeg-stack-buffer-overflow-in-vulkan-hevc-decoderthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23659issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/1836ef96846937a6cc2443698a693104f5c0b21epatch
- https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-memory-access-in-adx-audio-decoderthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/24088issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/acf5d7cdc1f9ae8752c23e1ea8d7f355ed780781patch
Verknüpfte CVEs
- CVE-2026-75146
FFmpeg vor dem Commit 65b0dab enthält einen Out-of-Bounds-Lesezugriff im DASH-Demuxer (libavformat/dashdec.c).
highCVSSv3 8.1 - CVE-2026-75144
FFmpeg vor dem Commit 1cdeb3c enthält eine Heap-Buffer-Überlauf-Schwachstelle im VC-2/Dirac-RTP-Paketierer (libavformat/rtpenc_vc2hq.c),…
highCVSSv3 7.8 - CVE-2026-75143
FFmpeg vor dem Commit 1c10bcc enthält einen Heap-Pufferüberlauf im RIST-Protokoll-Leser (libavformat/librist.c).
criticalCVSSv3 9.8 - CVE-2026-75142
FFmpeg vor dem Commit 9d786e4 enthält einen Stack-Pufferüberlauf im MPEG-PS-Muxer (libavformat/mpegenc.c).
highCVSSv3 7.8 - CVE-2026-75141
FFmpeg vor dem Commit acf5d7c enthält einen Heap-Pufferüberlauf im hvcC-Box-Schreiber.
highCVSSv3 7.8 - CVE-2026-65706
FFmpeg-Versionen von 3.0 bis 8.1.2 enthalten eine Schwachstelle für einen Out-of-Bounds Write im Video-Filter vf_swaprect, die es Angreif…
highCVSSv3 7.8 - CVE-2026-65705
FFmpeg-Versionen 3.4 bis 8.1.2 enthalten eine Schwachstelle für einen Out-of-Bounds-Schreibzugriff im Video-Filter vf_floodfill, die es A…
highCVSSv3 7.8 - CVE-2026-65704
FFmpeg bis Version 8.1.2 enthält eine Schwachstelle für einen Out-of-Bounds-Schreibzugriff, die es Angreifern ermöglicht, durch Bereitste…
highCVSSv3 7.8 - CVE-2026-64835
FFmpeg-Versionen 4.4 bis 8.1.2 enthalten eine Schwachstelle für den Zugriff auf Speicher außerhalb der Grenzen im ADX-Audiodekodierer inn…
highCVSSv3 8.8 - CVE-2026-64834
FFmpeg-Versionen von 0.6.3 bis 8.1.2 enthalten eine Schwachstelle durch einen Endlosschleifenfehler im RTP/ASF-Demuxer innerhalb von liba…
highCVSSv3 7.5 - CVE-2026-64833
FFmpeg-Versionen von 0.7.1 bis 8.1.2 enthalten eine Schwachstelle durch einen Out-of-Bounds-Lesezugriff im S/PDIF-Multiplexer, die es Ang…
highCVSSv3 7.1 - CVE-2026-64832
FFmpeg-Versionen 4.4 bis 8.1.2 enthalten eine doppelte Freigabeschwachstelle im NVIDIA-NVDEC-Hardware-Decoder innerhalb von libavcodec/nv…
highCVSSv3 8.8 - CVE-2026-64831
FFmpeg-Versionen 8.0 bis 8.1.2 enthalten eine Stack-Pufferüberlauf-Schwachstelle im Vulkan HEVC-Hardwaredecoder, die es Fernangreifern er…
highCVSSv3 8.8 - CVE-2026-64830
FFmpeg-Versionen 2.1 bis 8.1.2 enthalten eine Heap-Buffer-Überlauf-Schwachstelle im VobSub-Untertitel-Demultiplexer, die es Angreifern er…
highCVSSv3 8.8