Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260820-73-0006

Опубликовано: 20 авг. 2026
Источник: redos

Описание

Уязвимость ffmpeg

Наименование уязвимого пакета

ffmpeg ffmpeg-devel ffmpeg-libs libavdevice

Пакет обновления

ffmpeg-0:4.4.3-10.el7.x86_64 ffmpeg-devel-0:4.4.3-10.el7.x86_64 ffmpeg-libs-0:4.4.3-10.el7.x86_64 libavdevice-0:4.4.3-10.el7.x86_64

Версия уязвимого пакета младше

4.4.3

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) ffmpeg Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

20.08.2026

CVE-2026-8461

Идентификатор БДУ ФСТЭК России:

BDU:2026-08610

Описание уязвимости:

Уязвимость декодера MagicYUV платформы для обработки медаифайлов FFmpeg связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного вредоносного медиафайла

8.8 High

CVSS3

10 Critical

CVSS2