Falha crítica PixelSmash no FFmpeg permite execução remota de código em servidores de mídia

Uma vulnerabilidade crítica de gravação fora dos limites do heap no decodificador MagicYUV do FFmpeg, registrada como CVE-2026-8461 e apelidada de 'PixelSmash', permite execução remota de código em servidores de mídia como Jellyfin e Nextcloud. A falha, que possui pontuação CVSS de 8,8, pode ser acionada

Análise completa disponível

Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.