Vulnerabilidad crítica de desbordamiento de montón CVE-2026-8461 en FFmpeg afecta a Jellyfin y Nextcloud
PixelSmash vulnerability enables remote code execution via crafted media files
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
CVE-2026-8461 (CVSS 8.8) es una escritura fuera de límites en el montón del decodificador MagicYUV de FFmpeg que permite ejecución remota de código en Jellyfin y Nextcloud.
FFmpeg PixelSmash vulnerability CVE-2026-8461 threatens Jellyfin and Nextcloud media servers.
Desbordamiento crítico de montón en el decodificador MagicYUV de FFmpeg pone en riesgo servidores multimedia
Una vulnerabilidad crítica de escritura fuera de límites en el montón del decodificador MagicYUV de FFmpeg, registrada como CVE-2026-8461 y denominada 'PixelSmash', expone un vasto ecosistema de aplicaciones multimedia a ataques de ejecución remota de código y denegación de servicio. La falla, que
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.