Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-38346

Опубликовано: 28 авг. 2026
Источник: debian
EPSS Низкий

Описание

An integer overflow in the yuv2planeX_8_c() function (libswscale/output.c) of FFmpeg N-122528-gdd2976b9e1 allows attackers to cause a Denial of Service (DoS) via supplying a crafted video file.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ffmpegfixed7:8.1-1package

Примечания

  • https://code.ffmpeg.org/FFmpeg/FFmpeg/issues/21584

  • https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/22365

  • Fixed by: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/a59180022af5447d8b2847f539fb99c859175e95 (n8.1)

  • Fixed by: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/9c34cb7c4912eb52ba151a9aa9c7b541a56bed5b (n7.1.4)

  • Fixed by: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/2075332a56441f4390bf08438cdbbc53540542cb (n5.1.9)

EPSS

Процентиль: 25%
0.00324
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
17 дней назад

An integer overflow in the yuv2planeX_8_c() function (libswscale/output.c) of FFmpeg N-122528-gdd2976b9e1 allows attackers to cause a Denial of Service (DoS) via supplying a crafted video file.

CVSS3: 6.5
redhat
18 дней назад

An integer overflow in the yuv2planeX_8_c() function (libswscale/output.c) of FFmpeg N-122528-gdd2976b9e1 allows attackers to cause a Denial of Service (DoS) via supplying a crafted video file.

CVSS3: 7.5
nvd
17 дней назад

An integer overflow in the yuv2planeX_8_c() function (libswscale/output.c) of FFmpeg N-122528-gdd2976b9e1 allows attackers to cause a Denial of Service (DoS) via supplying a crafted video file.

CVSS3: 7.5
github
17 дней назад

An integer overflow in the yuv2planeX_8_c() function (libswscale/output.c) of FFmpeg N-122528-gdd2976b9e1 allows attackers to cause a Denial of Service (DoS) via supplying a crafted video file.

EPSS

Процентиль: 25%
0.00324
Низкий