Vulnerabilidad PixelSmash en FFmpeg: Riesgo crítico de RCE en aplicaciones multimedia
Heap out-of-bounds write in MagicYUV decoder threatens Jellyfin, Kodi, Emby, and more
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una vulnerabilidad crítica de escritura fuera de los límites del heap (CVE-2026-8461) en el decodificador MagicYUV de FFmpeg, denominada PixelSmash, permite la ejecución remota de código en Jellyfin y denegación de servicio en Kodi, Emby, Nextcloud, PhotoPrism y OBS Studio. CVSS 8.8.
FFmpeg PixelSmash flaw enables RCE via malicious media file.
Vulnerabilidad crítica en FFmpeg permite ejecución remota de código en aplicaciones multimedia
Una vulnerabilidad de escritura fuera de los límites del heap recientemente descubierta en el decodificador MagicYUV de FFmpeg, registrada como CVE-2026-8461 y denominada 'PixelSmash', representa una amenaza significativa para una amplia gama de aplicaciones multimedia. Descubierta por JFrog Security Research, la
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.