CVE-2026-66036

Red Hat Security Advisory: RHOAI 2.25.11 - Red Hat OpenShift AI

Beschreibung

FFmpeg bis Version 8.1.2 enthält eine Schwachstelle für einen Heap-Auslagerungsschreibzugriff im vf_hqdn3d-Filter, die behoben wurde durch den Commit 5d7112c. Diese Schwachstelle ermöglicht es Angreifern, das Heapspeicher zu korruptieren, indem sie ein manipuliertes Video bereitstellen, bei dem sich die Bildauflösung zwischen den Frames erhöht, wenn die Filtergraphen-Neuinitialisierung über die Option -reinit_filter 0 deaktiviert ist. Angreifer können einen bösartigen Videoeingang bereitstellen, bei dem vf_hqdn3d.config_input() pro-Platine-Line-History-Puffer basierend auf der anfänglichen Bildbreite unterdimensioniert zuweist und größere nachfolgende Frames dazu führen, dass denoise_spatial() außerhalb der Zuweisungsgrenze schreibt, was zur Korruption des Heapspeichers führt.

Metriken

Severity
high
kein öffentlicher PoC bekannt
8.8
Quelle: nvd-v3
33.6 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-08 07:57 UTC
CWE-122

Weakness-Klassen (CWE)

  • CWE-122Variant

    Heap-based Buffer Overflow

    A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-08-07 01:05 UTC· nvd@nist.gov
    • CVSS V3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
    • CPE Configuration: OR *cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* versions up to (including) 8.1.2
    • Reference Type: VulnCheck: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/5d7112c60e6f0f0742ce47d448e6da0718a70f4c Types: Patch
    • Reference Type: VulnCheck: https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23783 Types: Issue Tracking, Patch
  2. CVE Modified2026-07-29 05:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-66036","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…{"id":"CVE-2026-66036","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
  3. New CVE Received2026-07-24 20:18 UTC· disclosure@vulncheck.com
    • Affected: FFmpeg
    • Description: FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability in the vf_hqdn3d filter that allows attackers to corrupt heap memory by supplying a crafted video whose frame resolution increases between frames when filtergraph reinitialization is disabled via the -reinit_filter 0 option. Attackers can provide a malicious video input where vf_hqdn3d.config_input() allocates undersized per-plane line-history buffers based on the initial frame width, and subsequent larger frames cause denoise_spatial() to write beyond the allocation boundary, resulting in heap memory corruption.
    • CVSS V4.0: AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
    • CVSS V3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Betroffene Betriebssysteme

  • linux

    ubuntu / ffmpegbionic

  • linux

    ubuntu / ffmpegfocal

  • linux

    ubuntu / ffmpegjammy

  • linux

    ubuntu / ffmpegnoble

  • linux

    ubuntu / ffmpegxenial

  • linux

    ubuntu / nettynoble

  • linux

    ubuntu / pyasn1jammy

  • linux

    ubuntu / pyasn1noble

  • linux

    ubuntu / pyasn1resolute

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • apache

    opennlp2.5.9

  • apache

    opennlp

  • Atlassian

    BambooData Center LTS 10.2.22

  • Atlassian

    BambooData Center LTS 12.1.10

  • Atlassian

    BitbucketData Center 10.4.2

  • Atlassian

    BitbucketData Center LTS 10.2.6

  • Atlassian

    BitbucketData Center LTS 9.4.23

  • Atlassian

    ConfluenceData Center LTS 10.2.15

  • Atlassian

    ConfluenceData Center LTS 9.2.23

  • Atlassian

    Crucible4.9.13

  • Atlassian

    Fisheye4.9.13

  • Atlassian

    JiraData Center LTS 10.3.24

  • Atlassian

    JiraData Center LTS 11.3.10

  • beaugunderson

    ip-address10.1.1

  • bitnami

    golang1.25.0

  • bitnami

    golang1.26.0-0

  • bitnami

    thrift0.19.0

  • bitnami

    thrift

  • codehaus-plexus

    plexus-utils4.0.0 – 4.0.3

  • codehaus-plexus

    plexus-utils3.6.1

  • FasterXML

    Jackson2.18.6

  • FasterXML

    Jackson2.21.1

  • FasterXML

    Jackson3.1.0

  • follow-redirects_project

    follow-redirects1.16.0

Quellen & Referenzen

Verknüpfte CVEs

92 weitere CVEs anzeigen
IDCVE-2026-66036