
CVE-2026-8461
Um arquivo de vídeo malicioso pode se tornar uma arma.
PixelSmash é uma vulnerabilidade crítica de corrupção de memória que afeta o decodificador MagicYUV do FFmpeg, permitindo que um invasor acione uma escrita fora dos limites, resultando em travamentos da aplicação e potencialmente execução remota de código.
CVE-2026-8461 é uma vulnerabilidade de Alta Severidade descoberta no decodificador MagicYUV do libavcodec do FFmpeg.
A vulnerabilidade é causada por uma validação inadequada de limites durante a decodificação de quadros, permitindo que arquivos de mídia especialmente criados escrevam além da memória alocada.
Aplicações que processam automaticamente vídeos enviados ou baixados podem se tornar vulneráveis sem exigir interação do usuário.
| Campo | Valor |
|---|---|
| CVE | CVE-2026-8461 |
| Codinome | PixelSmash |
| Severidade | 🔴 Alta |
| CVSS | 8.8 |
| CWE | CWE-787 (Escrita Fora dos Limites) |
| Componente | libavcodec |
| Codec | MagicYUV |
| Vetor de Ataque | Arquivo de Mídia Criado |
| Interação do Usuário | Necessária (abrir/processar mídia) |
| Impacto | Travamento / Corrupção de Memória / Potencial RCE |
O decodificador MagicYUV falha ao validar corretamente certas dimensões e limites de memória ao decodificar quadros especialmente criados.
Isso permite escritas fora do buffer de heap pretendido, corrompendo estruturas de memória adjacentes.
A corrupção de memória pode levar a:
Atacante
│
│ Envia vídeo MagicYUV malicioso
▼
Servidor de Mídia / Aplicação Desktop
│
│ FFmpeg processa o arquivo
▼
Decodificador MagicYUV
│
│ Escrita Fora dos Limites
▼
Corrupção de Memória
│
├── Travamento da Aplicação
├── Interrupção do Serviço
└── Potencial Execução Remota de Código
Aplicações que incorporam o FFmpeg podem ser afetadas, incluindo:
✅ Atualize para FFmpeg 8.1.2 ou posterior
✅ Rejeite envios não confiáveis
✅ Isole o processamento de mídia em sandbox
✅ Isole serviços de transcodificação
✅ Desabilite a geração automática de pré-visualização para conteúdo não confiável quando possível
✅ Aplique atualizações de segurança do fornecedor prontamente
Equipes de segurança devem monitorar:
| Categoria | Classificação |
|---|---|
| Severidade | 🔴 Alta |
| Exploração | Alta |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Confidencialidade | Alta |
| Integridade | Alta |
| Disponibilidade | Alta |
| Produto | Versão Corrigida |
|---|---|
| FFmpeg | 8.1.2+ |
Qualquer aplicação que decodifique automaticamente arquivos de mídia controlados pelo usuário deve ser atualizada imediatamente.
Atacantes frequentemente exploram vulnerabilidades de análise de mídia porque simplesmente processar um arquivo pode ser suficiente para acionar corrupção de memória.
⭐ Se este repositório ajudou sua pesquisa, considere dar uma estrela.