Vulnerabilidad crítica PixelSmash en FFmpeg permite ejecución remota de código en servidores multimedia
CVE-2026-8461 allows remote code execution via crafted video files in Jellyfin and Nextcloud
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una vulnerabilidad crítica de desbordamiento de montículo en el decodificador MagicYUV de FFmpeg, CVE-2026-8461, permite ejecución remota de código en servidores Jellyfin y Nextcloud.
Critical FFmpeg flaw enables RCE on Jellyfin and Nextcloud media servers.
Vulnerabilidad crítica PixelSmash en FFmpeg permite ejecución remota de código en servidores multimedia
Una vulnerabilidad crítica de escritura fuera de los límites del montículo en el decodificador MagicYUV de FFmpeg, registrada como CVE-2026-8461 y denominada 'PixelSmash', permite la ejecución remota de código en servidores multimedia como Jellyfin y Nextcloud. La falla, que tiene una puntuación CVSS
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.