Описание
Security update for ffmpeg-4
This update for ffmpeg-4 fixes the following issues:
Changes in ffmpeg-4:
- CVE-2026-30997: avcodec/av1dec: check that primary_ref_frame is within range (bsc#1262047)
Список пакетов
openSUSE Leap 16.0
ffmpeg-4-4.4.7-bp160.2.1
ffmpeg-4-libavcodec-devel-4.4.7-bp160.2.1
ffmpeg-4-libavdevice-devel-4.4.7-bp160.2.1
ffmpeg-4-libavfilter-devel-4.4.7-bp160.2.1
ffmpeg-4-libavformat-devel-4.4.7-bp160.2.1
ffmpeg-4-libavresample-devel-4.4.7-bp160.2.1
ffmpeg-4-libavutil-devel-4.4.7-bp160.2.1
ffmpeg-4-libpostproc-devel-4.4.7-bp160.2.1
ffmpeg-4-libswresample-devel-4.4.7-bp160.2.1
ffmpeg-4-libswscale-devel-4.4.7-bp160.2.1
ffmpeg-4-private-devel-4.4.7-bp160.2.1
libavcodec58_134-4.4.7-bp160.2.1
libavdevice58_13-4.4.7-bp160.2.1
libavfilter7_110-4.4.7-bp160.2.1
libavformat58_76-4.4.7-bp160.2.1
libavresample4_0-4.4.7-bp160.2.1
libavutil56_70-4.4.7-bp160.2.1
libpostproc55_9-4.4.7-bp160.2.1
libswresample3_9-4.4.7-bp160.2.1
libswscale5_9-4.4.7-bp160.2.1
Ссылки
- SUSE Security Ratings
- SUSE Bug 1262047
- SUSE CVE CVE-2026-30997 page
Описание
An out-of-bounds read in the read_global_param() function (libavcodec/av1dec.c) of FFmpeg v8.0.1 allows attackers to cause a Denial of Service (DoS) via a crafted input.
Затронутые продукты
openSUSE Leap 16.0:ffmpeg-4-4.4.7-bp160.2.1
openSUSE Leap 16.0:ffmpeg-4-libavcodec-devel-4.4.7-bp160.2.1
openSUSE Leap 16.0:ffmpeg-4-libavdevice-devel-4.4.7-bp160.2.1
openSUSE Leap 16.0:ffmpeg-4-libavfilter-devel-4.4.7-bp160.2.1
Ссылки
- CVE-2026-30997
- SUSE Bug 1262047