Описание
Security update for ffmpeg-4
This update for ffmpeg-4 fixes the following issues:
Changes in ffmpeg-4:
- CVE-2026-40962: Fixed inadequate CENC subsample bounds checks that could lead to an integer overflow (bsc#1262237).
Список пакетов
openSUSE Leap 16.0
ffmpeg-4-4.4.6-bp160.2.1
ffmpeg-4-libavcodec-devel-4.4.6-bp160.2.1
ffmpeg-4-libavdevice-devel-4.4.6-bp160.2.1
ffmpeg-4-libavfilter-devel-4.4.6-bp160.2.1
ffmpeg-4-libavformat-devel-4.4.6-bp160.2.1
ffmpeg-4-libavresample-devel-4.4.6-bp160.2.1
ffmpeg-4-libavutil-devel-4.4.6-bp160.2.1
ffmpeg-4-libpostproc-devel-4.4.6-bp160.2.1
ffmpeg-4-libswresample-devel-4.4.6-bp160.2.1
ffmpeg-4-libswscale-devel-4.4.6-bp160.2.1
ffmpeg-4-private-devel-4.4.6-bp160.2.1
libavcodec58_134-4.4.6-bp160.2.1
libavdevice58_13-4.4.6-bp160.2.1
libavfilter7_110-4.4.6-bp160.2.1
libavformat58_76-4.4.6-bp160.2.1
libavresample4_0-4.4.6-bp160.2.1
libavutil56_70-4.4.6-bp160.2.1
libpostproc55_9-4.4.6-bp160.2.1
libswresample3_9-4.4.6-bp160.2.1
libswscale5_9-4.4.6-bp160.2.1
Ссылки
- SUSE Security Ratings
- SUSE Bug 1262237
- SUSE CVE CVE-2026-40962 page
Описание
FFmpeg before 8.1 has an integer overflow and resultant out-of-bounds write via CENC (Common Encryption) subsample data to libavformat/mov.c.
Затронутые продукты
openSUSE Leap 16.0:ffmpeg-4-4.4.6-bp160.2.1
openSUSE Leap 16.0:ffmpeg-4-libavcodec-devel-4.4.6-bp160.2.1
openSUSE Leap 16.0:ffmpeg-4-libavdevice-devel-4.4.6-bp160.2.1
openSUSE Leap 16.0:ffmpeg-4-libavfilter-devel-4.4.6-bp160.2.1
Ссылки
- CVE-2026-40962
- SUSE Bug 1262237