CVE-2026-8461
Escrita fora dos limites no heap via slice_height ímpar no decodificador MagicYUV do FFmpeg
- Publicado
- 18 de jun. de 2026
- Atualizado
- 23 de jul. de 2026
- Atribuindo CNA
- JFROG
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 73,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de escrita fora dos limites na biblioteca libavcodec do FFmpeg, especificamente no decodificador MagicYUV, permite negação de serviço e, em alguns casos, pode ser explorada para execução remota de código. Esta vulnerabilidade está associada ao arquivo libavcodec/magicyuv.C. Este problema afeta o FFmpeg antes da versão 8.1.2.
Fontes
3- CVE-2026-8461-EXPExploit
Exploração de prova de conceito para CVE-2026-8461, uma escrita fora dos limites no heap no decodificador MagicYUV do FFmpeg, alcançando execução remota de código via sequestro de AVBuffer.free. Inclui scripts de calibração para builds de debug e produção.
- CVE-2026-8461Informativo
CVE-2026-8461
Prova de conceito de exploit para CVE-2026-8461, gerando um arquivo AVI malicioso que causa uma falha em versões não corrigidas do ffmpeg.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.