SchwachstelleBSI CERT-Bund WID2026-09-09 11:54 UTCMittelstand / KMUÖffentliche Verwaltung

ffmpeg: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode

Eigenanreicherung — kein Mirror der Originalquelle

Ein lokaler Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um beliebigen Code auszuführen. Es wird empfohlen, das Software-Update unverzüglich zu installieren, sobald es verfügbar ist, um die Sicherheitslücke zu schließen.

Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.

Ausgabe bei BSI CERT-Bund WID lesen

Vollständige Empfehlung

bsi:WID-SEC-2026-3280medium1 verknüpfte CVE

Ein lokaler Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um beliebigen Code auszuführen. Das FFmpeg-Projekt besteht aus freien Programmen und Bibliotheken, die es ermöglichen, digitales Video- und Audiomaterial aufzunehmen, zu konvertieren, zu streamen und abzuspielen. Zudem enthält es mit libavcodec eine Audio- und Video-Codec-Sammlung, die verschiedene Codecs zur Verfügung stellt.

Empfehlung mit allen CVEs öffnen

Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3280

ID