Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-8461 — CVE-2026-8461 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-8461
漏洞分析漏洞利用恶意软件分析二进制分析论文与研究学习与教育
GitHub0xblackash/cve-2026-8461

CVE-2026-8461

CVE-2026-8461

查看仓库
5112个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🎬 CVE-2026-8461 — PixelSmash

ChatGPT Image Jun 26, 2026, 08_26_27 AM

FFmpeg MagicYUV 解码器中的严重越界写入漏洞

恶意视频文件可以成为武器。

PixelSmash 是一个影响 FFmpeg MagicYUV 解码器的严重内存损坏漏洞,攻击者可利用它触发越界写入,导致应用程序崩溃,甚至可能实现远程代码执行。


📖 概述

CVE-2026-8461 是在 FFmpeg 的 libavcodec MagicYUV 解码器中发现的一个高危漏洞。

该漏洞是由于帧解码过程中边界验证不当造成的,允许特制的媒体文件写入分配内存之外的位置。

自动处理上传或下载视频的应用程序可能无需用户交互即受影响。


⚡ 漏洞信息


🧠 根因分析

MagicYUV 解码器在解码特制帧时未能正确验证某些尺寸参数和内存边界。

这导致写入超出预期的堆缓冲区,损坏相邻内存结构。

内存损坏可能导致:

  • 进程崩溃
  • 堆损坏
  • 拒绝服务
  • 潜在远程代码执行

💥 攻击场景

root@kitploit:~
攻击者
    │
    │ 上传恶意 MagicYUV 视频
    ▼
媒体服务器 / 桌面应用程序
    │
    │ FFmpeg 解析文件
    ▼
MagicYUV 解码器
    │
    │ 越界写入
    ▼
内存损坏
    │
    ├── 应用程序崩溃
    ├── 服务中断
    └── 潜在远程代码执行

🎯 可能受影响的软件

嵌入 FFmpeg 的应用程序可能受影响,包括:

  • Jellyfin
  • Nextcloud
  • mpv
  • Kodi
  • OBS Studio
  • ffmpegthumbnailer
  • 媒体索引服务
  • 视频转换流水线
  • 自动缩略图生成器

🔥 可能造成的影响

  • 💣 应用程序崩溃
  • 💣 堆损坏
  • 💣 拒绝服务
  • 💣 远程代码执行(特定条件下)
  • 💣 媒体处理服务器被攻陷
  • 💣 恶意上传攻击自动化工作流

🛡️ 缓解措施

✅ 升级到 FFmpeg 8.1.2 或更高版本

✅ 拒绝不受信任的上传

✅ 对媒体处理进行沙箱隔离

✅ 隔离转码服务

✅ 尽可能禁用对不受信任内容的自动预览生成

✅ 及时应用供应商安全更新


🔍 检测

安全团队应监控以下内容:

  • 意外的 FFmpeg 崩溃
  • 段错误
  • 堆损坏报告
  • 可疑的 MagicYUV 媒体上传
  • 重复的解码失败
  • 自动缩略图生成失败

📊 风险评估


📦 修复版本

产品修复版本
FFmpeg8.1.2+

📚 参考来源

  • NVD 公告
  • FFmpeg 安全公告
  • JFrog 安全研究(PixelSmash)

⚠️ 安全通知

任何自动解码用户控制媒体文件的应用程序应立即更新。

攻击者经常利用媒体解析漏洞,因为仅仅处理一个文件就可能足以触发内存损坏。


⭐ 如果这个仓库对你的研究有帮助,请考虑给它点个星。

下载工具
字段值
CVECVE-2026-8461
代号PixelSmash
严重等级🔴 高危
CVSS8.8
CWECWE-787(越界写入)
组件libavcodec
编解码器MagicYUV
攻击向量特制媒体文件
用户交互需要(打开/处理媒体)
影响崩溃 / 内存损坏 / 潜在 RCE
类别评级
严重程度🔴 高危
可利用性高
攻击复杂度低
所需权限无
机密性高
完整性高
可用性高