Описание
Уязвимость ffmpeg
Наименование уязвимого пакета
ffmpeg
ffmpeg-devel
ffmpeg-libs
libavcodec-freeworld
libavdevice
Пакет обновления
ffmpeg-0:7.1.4-2.red80.x86_64
ffmpeg-devel-0:7.1.4-2.red80.x86_64
ffmpeg-libs-0:7.1.4-2.red80.x86_64
libavcodec-freeworld-0:7.1.4-2.red80.x86_64
libavdevice-0:7.1.4-2.red80.x86_64
ffmpeg-0:7.1.4-2.red80.aarch64
ffmpeg-devel-0:7.1.4-2.red80.aarch64
ffmpeg-libs-0:7.1.4-2.red80.aarch64
libavcodec-freeworld-0:7.1.4-2.red80.aarch64
libavdevice-0:7.1.4-2.red80.aarch64
Версия уязвимого пакета младше
7.1.4
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) ffmpeg Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
20.08.2026
CVE-2026-8461
Идентификатор БДУ ФСТЭК России:
BDU:2026-08610Описание уязвимости:
Уязвимость декодера MagicYUV платформы для обработки медаифайлов FFmpeg связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного вредоносного медиафайла
8.8 High
CVSS3
10 Critical
CVSS2