CVE-2026-75141
FFmpeg vulnerabilities
Beschreibung
FFmpeg vor dem Commit acf5d7c enthält einen Heap-Pufferüberlauf im hvcC-Box-Schreiber. Beim Schreiben eines HEVC-Konfigurationsdatensatzes mit mehr NAL-Einheiten eines einzelnen Typs als der Zählfeld darstellen kann, überläuft sich die Anzahl der NAL-Einheiten und verursacht einen Heap-Pufferüberlauf. Eine manipulierte HEVC-Eingabedatei löst den Überlauf während des Muxings aus.
Metriken
Weakness-Klassen (CWE)
CWE-122Variant
Heap-based Buffer Overflow
A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-08-21 04:18 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- SSVC: {"id":"CVE-2026-75141","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI… → {"id":"CVE-2026-75141","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
- New CVE Received2026-08-19 17:21 UTC· disclosure@vulncheck.com
- Affected: FFmpeg
- Description: FFmpeg before commit acf5d7c contains a heap buffer overflow in the hvcC box writer. When writing an HEVC configuration record with more NAL units of a single type than the count field can represent, the NAL unit count overflows, causing a heap buffer overflow. A crafted HEVC input file triggers the overflow during muxing.
- CVSS V4.0: AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- CVSS V3.1: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Betroffene Betriebssysteme
linux
ubuntu / ffmpegbionic
linux
ubuntu / ffmpegfocal
linux
ubuntu / ffmpegjammy
linux
ubuntu / ffmpegnoble
linux
ubuntu / ffmpegresolute
linux
ubuntu / ffmpegxenial
Quellen & Referenzen
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23767issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/de771bd52774a52d45b0e2c82e56995a1ef40df7patch
- https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-write-via-ty-demuxer-and-shorten-decoderthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23657issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/dbd495f066a85ba96b17433f4306582aa37c3951patch
- https://www.vulncheck.com/advisories/ffmpeg-heap-buffer-overflow-via-vobsub-subtitle-demuxerthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23663issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/11d5f475be95d22d5f0692220cc772b116abc632patch
- https://www.vulncheck.com/advisories/ffmpeg-infinite-loop-dos-via-rtp-asf-demuxerthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23780issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/f186c50cf53aec20e9a29059cb22ca3f2d59201cpatch
- https://www.vulncheck.com/advisories/ffmpeg-vf-floodfill-out-of-bounds-write-via-filter-framethird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23665issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/92737390dc133daadce47dd7d2ec8ef3d9ebcbedpatch
- https://www.vulncheck.com/advisories/ffmpeg-stack-buffer-overflow-in-vulkan-hevc-decoderthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23659issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/1836ef96846937a6cc2443698a693104f5c0b21epatch
- https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-memory-access-in-adx-audio-decoderthird-party-advisory
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/24088issue-tracking
- https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/acf5d7cdc1f9ae8752c23e1ea8d7f355ed780781patch
Verknüpfte CVEs
- CVE-2026-75146
FFmpeg vor dem Commit 65b0dab enthält einen Out-of-Bounds-Lesezugriff im DASH-Demuxer (libavformat/dashdec.c).
highCVSSv3 8.1 - CVE-2026-75144
FFmpeg vor dem Commit 1cdeb3c enthält eine Heap-Buffer-Überlauf-Schwachstelle im VC-2/Dirac-RTP-Paketierer (libavformat/rtpenc_vc2hq.c),…
highCVSSv3 7.8 - CVE-2026-75143
FFmpeg vor dem Commit 1c10bcc enthält einen Heap-Pufferüberlauf im RIST-Protokoll-Leser (libavformat/librist.c).
criticalCVSSv3 9.8 - CVE-2026-75142
FFmpeg vor dem Commit 9d786e4 enthält einen Stack-Pufferüberlauf im MPEG-PS-Muxer (libavformat/mpegenc.c).
highCVSSv3 7.8 - CVE-2026-65706
FFmpeg-Versionen von 3.0 bis 8.1.2 enthalten eine Schwachstelle für einen Out-of-Bounds Write im Video-Filter vf_swaprect, die es Angreif…
highCVSSv3 7.8 - CVE-2026-65705
FFmpeg-Versionen 3.4 bis 8.1.2 enthalten eine Schwachstelle für einen Out-of-Bounds-Schreibzugriff im Video-Filter vf_floodfill, die es A…
highCVSSv3 7.8 - CVE-2026-65704
FFmpeg bis Version 8.1.2 enthält eine Schwachstelle für einen Out-of-Bounds-Schreibzugriff, die es Angreifern ermöglicht, durch Bereitste…
highCVSSv3 7.8 - CVE-2026-65703
FFmpeg-Versionen 2.7 bis 8.1.2 enthalten eine Schwachstelle für einen Out-of-Bounds Write im TDSC-Video-Decoder, die es Fernangreifern er…
highCVSSv3 7.8 - CVE-2026-64835
FFmpeg-Versionen 4.4 bis 8.1.2 enthalten eine Schwachstelle für den Zugriff auf Speicher außerhalb der Grenzen im ADX-Audiodekodierer inn…
highCVSSv3 8.8 - CVE-2026-64834
FFmpeg-Versionen von 0.6.3 bis 8.1.2 enthalten eine Schwachstelle durch einen Endlosschleifenfehler im RTP/ASF-Demuxer innerhalb von liba…
highCVSSv3 7.5 - CVE-2026-64833
FFmpeg-Versionen von 0.7.1 bis 8.1.2 enthalten eine Schwachstelle durch einen Out-of-Bounds-Lesezugriff im S/PDIF-Multiplexer, die es Ang…
highCVSSv3 7.1 - CVE-2026-64832
FFmpeg-Versionen 4.4 bis 8.1.2 enthalten eine doppelte Freigabeschwachstelle im NVIDIA-NVDEC-Hardware-Decoder innerhalb von libavcodec/nv…
highCVSSv3 8.8 - CVE-2026-64831
FFmpeg-Versionen 8.0 bis 8.1.2 enthalten eine Stack-Pufferüberlauf-Schwachstelle im Vulkan HEVC-Hardwaredecoder, die es Fernangreifern er…
highCVSSv3 8.8 - CVE-2026-64830
FFmpeg-Versionen 2.1 bis 8.1.2 enthalten eine Heap-Buffer-Überlauf-Schwachstelle im VobSub-Untertitel-Demultiplexer, die es Angreifern er…
highCVSSv3 8.8