Falha crítica PixelSmash no FFmpeg permite execução remota de código em servidores de mídia
CVE-2026-8461 allows remote code execution via crafted video files in Jellyfin and Nextcloud
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Um estouro de heap crítico no decodificador MagicYUV do FFmpeg, CVE-2026-8461, permite execução remota de código em servidores Jellyfin e Nextcloud. Correções disponíveis no FFmpeg 8.1.2.
Critical FFmpeg flaw enables RCE on Jellyfin and Nextcloud media servers.
Falha crítica PixelSmash no FFmpeg permite execução remota de código em servidores de mídia
Uma vulnerabilidade crítica de gravação fora dos limites do heap no decodificador MagicYUV do FFmpeg, registrada como CVE-2026-8461 e apelidada de 'PixelSmash', permite execução remota de código em servidores de mídia como Jellyfin e Nextcloud. A falha, que possui pontuação CVSS de 8,8, pode ser acionada
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.