CVE-2026-8461
Security update for ffmpeg
Beschreibung
Ein Schreibzugriff außerhalb des gültigen Bereichs in der MagicYUV-Decoder-Bibliothek von FFmpeg's libavcodec ermöglicht Denial-of-Service-Angriffe und kann in einigen Fällen für die Ausführung von Code auf Distanz ausgenutzt werden. Dieses Problem ist mit der Datei libavcodec/magicyuv.C verbunden. Diese Schwachstelle betrifft FFmpeg vor Version 8.1.2.
Metriken
Severity
high
118.36
PoC (öffentlich gemeldet)
8.8
Veröffentlicht
2026-08-17 16:54 UTC
CWE-787
Weakness-Klassen (CWE)
CWE-787Base
Out-of-bounds Write
The product writes data past the end, or before the beginning, of the intended buffer.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-07-23 12:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:43711
- Affected: Red Hat AI Inference Server, Red Hat AI Inference Server, Red Hat AI Inference Server (+8) → Red Hat Enterprise Linux AI 3.5 for RHEL 9, Red Hat AI Inference Server, Red Hat AI Inference Server (+8)
Betroffene Betriebssysteme
linux
debian / ffmpegtrixie
Quellen & Referenzen
- https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23159
- https://access.redhat.com/security/cve/CVE-2026-8461vdb-entryx_refsource_REDHAT
- https://bugzilla.redhat.com/show_bug.cgi?id=2490308issue-trackingx_refsource_REDHAT
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-8461.jsonx_sadp-csaf-vex
- https://access.redhat.com/errata/RHSA-2026:43711vendor-advisoryx_refsource_REDHAT
IDCVE-2026-8461