PixelSmash: Una falla crítica en FFmpeg permite ejecución remota de código en servidores Jellyfin
Heap out-of-bounds write in MagicYUV decoder threatens media ecosystems
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
JFrog revela CVE-2026-8461, una escritura crítica fuera de los límites del montón en el decodificador MagicYUV de FFmpeg que puede provocar ejecución remota de código en Jellyfin y denegación de servicio en Kodi, Emby y más.
Jellyfin server dashboard shows critical FFmpeg vulnerability alert for MagicYUV decoder.
PixelSmash: Vulnerabilidad crítica en FFmpeg en el decodificador MagicYUV
Una vulnerabilidad recientemente revelada en la ampliamente utilizada biblioteca multimedia FFmpeg, registrada como CVE-2026-8461 y denominada 'PixelSmash', ha causado conmoción en el ecosistema de procesamiento multimedia. Descubierta e informada por JFrog Security Research, esta falla de escritura fuera de los límites del montón
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.