广泛使用的开源多媒体框架FFmpeg 中发现了多个高危漏洞。这些漏洞会影响媒体解析、解码、过滤和编码组件,并在应用程序处理恶意文件时被触发。
多种问题都可能导致堆内存损坏,进而导致受影响的应用程序崩溃,在某些情况下,攻击者甚至可能利用这种漏洞执行任意代码。其他漏洞则可能通过过度分配内存或暴露未初始化的堆内存来引发拒绝服务攻击。
上游 FFmpeg 提交中已修复了这些漏洞,各组织应升级到包含这些补丁的版本,或使用引用的更新重新构建 FFmpeg。

FFmpeg 的多个漏洞
CVE-2026-66036 的CVSS 评分为 7.7,影响 vf_hqdn3d 视频去噪滤波器。攻击者可以提供一段视频,其中帧分辨率在第一帧之后逐渐增加。
当使用 -reinit_filter 0 选项禁用滤波器图(filtergraph)重新初始化时,FFmpeg 会根据初始帧宽度分配行历史缓冲区。流中后段出现的较大帧可能会导致 denoise_spatial() 写入这些缓冲区之外的区域,从而导致堆内存损坏。
CVE-2026-66041,评级为 7.7,影响 FFmpeg 7.0 至 8.1 版本中的 vf_quirc 过滤器。精心制作的 PGS/SUP 字幕文件可能包含尺寸大于初始呈现的后续呈现,导致 FFmpeg 将过多的数据复制到 libquirc 使用的过小的灰度图像缓冲区中。
CVE-2026-66039 是 MACE6 音频解码器中存在的一个整数溢出和堆缓冲区溢出漏洞。恶意 CAF 文件可利用 bytes_per_packet 和 frames_per_packet 的超大值来发起攻击。此溢出可能导致内存分配不足,进而引发越界写入。
CVE-2026-66040影响 FFmpeg 的原生 PNG 和 APNG 编码器。精心构造的包含恶意 eXIf 元数据块的 PNG 图像会导致输出序列化超出预估的分配大小,从而造成确定性的堆损坏,进而可能执行恶意代码。
CVE-2026-66037是 IAMF 解复用器中的一个不受控制的资源消耗漏洞,CVSS 评分为 7.1。一个精心构造的 171 字节文件可以通过攻击者控制的count_label字段触发数 GB 的内存分配,从而可能导致在格式探测期间出现内存不足的情况。
CVE-2026-66038(评分为 7.1)影响 LCL/ZLIB 视频解码器。有效但较短的 zlib 流可能导致输出帧的部分内容未初始化。
FFmpeg 随后可能会将未初始化的堆内容复制到可观察的输出中,这可能会泄露分配器数据,并削弱长时间运行服务中的地址空间布局随机化 (ASLR)保护。
各组织应立即将 FFmpeg 更新到包含上游修复程序的版本。相关修复程序包括提交 5d7112c、8670835、e7cbfd1、aafb5c6、b506faf 和 4da9812。
如果立即修补不可行,管理员应限制对不受信任媒体的处理,隔离转码工作负载,强制执行内存限制,并避免使用有风险的过滤器配置,例如-reinit_filter 0,对不受信任的视频输入进行过滤。
原文:https://cybersecuritynews.com/multiple-ffmpeg-vulnerabilities/
本文来自作者投稿,版权归原作者所有。如需转载,请注明出处:https://www.nxrte.com/zixun/70475.html