Vulnerabilidade Crítica de Estouro de Heap no FFmpeg CVE-2026-8461 Afeta Jellyfin e Nextcloud
PixelSmash vulnerability enables remote code execution via crafted media files
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
CVE-2026-8461 (CVSS 8.8) é uma gravação fora dos limites no decodificador MagicYUV do FFmpeg. A JFrog demonstrou RCE no Jellyfin e Nextcloud. Atualize para o FFmpeg 8.1.2 imediatamente.
FFmpeg PixelSmash vulnerability CVE-2026-8461 threatens Jellyfin and Nextcloud media servers.
Estouro Crítico de Heap no Decodificador MagicYUV do FFmpeg Coloca Servidores de Mídia em Risco
Uma vulnerabilidade crítica de gravação fora dos limites no decodificador MagicYUV do FFmpeg, registrada como CVE-2026-8461 e apelidada de 'PixelSmash', expõe um vasto ecossistema de aplicativos de mídia a ataques de execução remota de código e negação de serviço. A falha, que possui uma pontuação CVSS
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.