CVE-2026-8461
كتابة خارج الحدود في الكومة عبر slice_height الفردي في مفكك ترميز MagicYUV في FFmpeg
- تم النشر
- 18/06/2026
- محدث
- 23/07/2026
- تخصيص CNA
- JFROG
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية تتمثل في كتابة خارج الحدود في مكتبة libavcodec التابعة لـ FFmpeg، وتحديدًا في وحدة فك ترميز MagicYUV، تتيح رفض الخدمة، وفي بعض الحالات يمكن استغلالها لتنفيذ تعليمات برمجية عن بُعد. ترتبط هذه الثغرة بالملف libavcodec/magicyuv.C. تؤثر هذه المشكلة على FFmpeg قبل الإصدار 8.1.2.
المصادر
3- CVE-2026-8461-EXPاستغلال
استغلال إثبات المفهوم لـ CVE-2026-8461، وهي كتابة خارج الحدود في الكومة في مفكك شفرة MagicYUV الخاص بـ FFmpeg، مما يحقق تنفيذ التعليمات البرمجية عن بُعد عبر اختطاف AVBuffer.free. يتضمن نصوص معايرة لبناءات التصحيح والإنتاج.
- CVE-2026-8461إعلامية
CVE-2026-8461
استغلال إثبات المفهوم لـ CVE-2026-8461، يولد ملف AVI مصممًا يسبب تعطلًا في إصدارات ffmpeg غير المصححة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.