Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

openSUSE-SU-2026:20726-1

Опубликовано: 13 мая 2026
Источник: suse-cvrf

Описание

Security update for ffmpeg-4

This update for ffmpeg-4 fixes the following issues:

Changes in ffmpeg-4:

  • CVE-2026-40962: Fixed inadequate CENC subsample bounds checks that could lead to an integer overflow (bsc#1262237).

Список пакетов

openSUSE Leap 16.0
ffmpeg-4-4.4.6-bp160.2.1
ffmpeg-4-libavcodec-devel-4.4.6-bp160.2.1
ffmpeg-4-libavdevice-devel-4.4.6-bp160.2.1
ffmpeg-4-libavfilter-devel-4.4.6-bp160.2.1
ffmpeg-4-libavformat-devel-4.4.6-bp160.2.1
ffmpeg-4-libavresample-devel-4.4.6-bp160.2.1
ffmpeg-4-libavutil-devel-4.4.6-bp160.2.1
ffmpeg-4-libpostproc-devel-4.4.6-bp160.2.1
ffmpeg-4-libswresample-devel-4.4.6-bp160.2.1
ffmpeg-4-libswscale-devel-4.4.6-bp160.2.1
ffmpeg-4-private-devel-4.4.6-bp160.2.1
libavcodec58_134-4.4.6-bp160.2.1
libavdevice58_13-4.4.6-bp160.2.1
libavfilter7_110-4.4.6-bp160.2.1
libavformat58_76-4.4.6-bp160.2.1
libavresample4_0-4.4.6-bp160.2.1
libavutil56_70-4.4.6-bp160.2.1
libpostproc55_9-4.4.6-bp160.2.1
libswresample3_9-4.4.6-bp160.2.1
libswscale5_9-4.4.6-bp160.2.1

Описание

FFmpeg before 8.1 has an integer overflow and resultant out-of-bounds write via CENC (Common Encryption) subsample data to libavformat/mov.c.


Затронутые продукты
openSUSE Leap 16.0:ffmpeg-4-4.4.6-bp160.2.1
openSUSE Leap 16.0:ffmpeg-4-libavcodec-devel-4.4.6-bp160.2.1
openSUSE Leap 16.0:ffmpeg-4-libavdevice-devel-4.4.6-bp160.2.1
openSUSE Leap 16.0:ffmpeg-4-libavfilter-devel-4.4.6-bp160.2.1

Ссылки