
CVE-2026-8461
يمكن لملف فيديو خبيث أن يتحول إلى سلاح.
PixelSmash هي ثغرة أمنية خطيرة في تلف الذاكرة تؤثر على مفكك شيفرة MagicYUV الخاص بـ FFmpeg، وتتيح للمهاجم تشغيل كتابة خارج الحدود، مما يؤدي إلى تعطل التطبيق وربما تنفيذ تعليمات برمجية عن بُعد.
CVE-2026-8461 هي ثغرة أمنية عالية الخطورة تم اكتشافها في مفكك شيفرة MagicYUV الخاص بـ libavcodec من FFmpeg.
تحدث الثغرة بسبب التحقق غير الصحيح من الحدود أثناء فك تشفير الإطارات، مما يسمح لملفات الوسائط المصممة خصيصًا بالكتابة خارج الذاكرة المخصصة.
قد تصبح التطبيقات التي تعالج تلقائيًا مقاطع الفيديو المرفوعة أو المحملة عرضة للخطر دون الحاجة إلى تفاعل المستخدم.
يفشل مفكك شيفرة MagicYUV في التحقق بشكل صحيح من بعض الأبعاد وحدود الذاكرة أثناء فك تشفير الإطارات المصممة خصيصًا.
يتيح ذلك عمليات كتابة خارج المخزن المؤقت المخصص للـ heap، مما يؤدي إلى إتلاف هياكل الذاكرة المجاورة.
قد يؤدي تلف الذاكرة إلى:
المهاجم
│
│ يرفع فيديو MagicYUV خبيث
▼
خادم الوسائط / تطبيق سطح المكتب
│
│ يقوم FFmpeg بتحليل الملف
▼
مفكك شيفرة MagicYUV
│
│ كتابة خارج الحدود
▼
تلف الذاكرة
│
├── تعطل التطبيق
├── انقطاع الخدمة
└── احتمال تنفيذ تعليمات برمجية عن بُعد
قد تتأثر التطبيقات التي تتضمن FFmpeg، بما في ذلك:
✅ الترقية إلى FFmpeg 8.1.2 أو أحدث
✅ رفض التحميلات غير الموثوقة
✅ عزل معالجة الوسائط في بيئة آمنة (sandbox)
✅ عزل خدمات الترميز (transcoding)
✅ تعطيل إنشاء المعاينات التلقائية للمحتوى غير الموثوق عند الإمكان
✅ تطبيق تحديثات الأمان من البائع فورًا
يجب على فرق الأمان مراقبة ما يلي:
| المنتج | الإصدار المُصحَّح |
|---|---|
| FFmpeg | 8.1.2+ |
أي تطبيق يقوم تلقائيًا بفك تشفير ملفات وسائط يتحكم فيها المستخدم يجب تحديثه فورًا.
غالبًا ما يستغل المهاجمون ثغرات تحليل الوسائط لأن مجرد معالجة ملف قد يكون كافيًا لتشغيل تلف الذاكرة.
⭐ إذا ساعدك هذا المستودع في بحثك، فالرجاء منحه نجمة.
| الحقل | القيمة |
|---|
| CVE | CVE-2026-8461 |
| الاسم الرمزي | PixelSmash |
| الخطورة | 🔴 عالية |
| CVSS | 8.8 |
| CWE | CWE-787 (كتابة خارج الحدود) |
| المكون | libavcodec |
| الترميز | MagicYUV |
| ناقل الهجوم | ملف وسائط مصمم خصيصًا |
| تفاعل المستخدم | مطلوب (فتح/معالجة الوسائط) |
| التأثير | تعطل / تلف الذاكرة / احتمال تنفيذ تعليمات برمجية عن بُعد |
| الفئة | التقييم |
|---|
| الخطورة | 🔴 عالية |
| قابلية الاستغلال | عالية |
| تعقيد الهجوم | منخفض |
| الصلاحيات المطلوبة | لا شيء |
| السرية | عالية |
| التكامل | عالية |
| التوفر | عالية |