Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05549

Опубликовано: 02 мар. 2026
Источник: fstec
CVSS3: 4.9
CVSS2: 3.7
EPSS Низкий

Описание

Уязвимость мультимедийной библиотеки FFmpeg связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Сообщество свободного программного обеспечения
Red Hat Inc.
FFmpeg team

Наименование ПО

Debian GNU/Linux
Red Hat Enterprise Linux AI
Lightspeed Core
FFmpeg
Red Hat OpenShift AI

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
13 (Debian GNU/Linux)
3 (Red Hat Enterprise Linux AI)
- (Lightspeed Core)
до 8.1 (FFmpeg)
- (Red Hat OpenShift AI)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Red Hat Inc. Red Hat Enterprise Linux AI 3

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для FFmpeg:
Обновление программного обеспечения до версии 8.1 и выше
https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/22348
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-40962
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-40962

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00134
Низкий

4.9 Medium

CVSS3

3.7 Low

CVSS2

Связанные уязвимости

CVSS3: 4.9
ubuntu
4 месяца назад

FFmpeg before 8.1 has an integer overflow and resultant out-of-bounds write via CENC (Common Encryption) subsample data to libavformat/mov.c.

CVSS3: 4.8
redhat
4 месяца назад

FFmpeg before 8.1 has an integer overflow and resultant out-of-bounds write via CENC (Common Encryption) subsample data to libavformat/mov.c.

CVSS3: 4.9
nvd
4 месяца назад

FFmpeg before 8.1 has an integer overflow and resultant out-of-bounds write via CENC (Common Encryption) subsample data to libavformat/mov.c.

CVSS3: 4.9
debian
4 месяца назад

FFmpeg before 8.1 has an integer overflow and resultant out-of-bounds ...

suse-cvrf
3 месяца назад

Security update for ffmpeg-4

EPSS

Процентиль: 3%
0.00134
Низкий

4.9 Medium

CVSS3

3.7 Low

CVSS2