CVE-2026-8461

Security update for ffmpeg

Beschreibung

Ein Schreibzugriff außerhalb des gültigen Bereichs in der MagicYUV-Decoder-Bibliothek von FFmpeg's libavcodec ermöglicht Denial-of-Service-Angriffe und kann in einigen Fällen für die Ausführung von Code auf Distanz ausgenutzt werden. Dieses Problem ist mit der Datei libavcodec/magicyuv.C verbunden. Diese Schwachstelle betrifft FFmpeg vor Version 8.1.2.

Metriken

Severity
high
PoC (öffentlich gemeldet)
8.8
Quelle: nvd-v3
73.9 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
1.6 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-17 16:54 UTC
CWE-787

Weakness-Klassen (CWE)

  • CWE-787Base

    Out-of-bounds Write

    The product writes data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-07-23 12:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
    • Reference: https://access.redhat.com/errata/RHSA-2026:43711
    • Affected: Red Hat AI Inference Server, Red Hat AI Inference Server, Red Hat AI Inference Server (+8)Red Hat Enterprise Linux AI 3.5 for RHEL 9, Red Hat AI Inference Server, Red Hat AI Inference Server (+8)

Betroffene Betriebssysteme

  • linux

    debian / ffmpegtrixie

Quellen & Referenzen

IDCVE-2026-8461