Falha PixelSmash no FFmpeg: Risco Crítico de RCE em Aplicativos de Mídia
Heap out-of-bounds write in MagicYUV decoder threatens Jellyfin, Kodi, Emby, and more
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Uma vulnerabilidade crítica de gravação fora dos limites do heap (CVE-2026-8461) no decodificador MagicYUV do FFmpeg, apelidada de PixelSmash, permite execução remota de código no Jellyfin e negação de serviço no Kodi, Emby, Nextcloud, PhotoPrism e OBS Studio. CVSS 8.8.
FFmpeg PixelSmash flaw enables RCE via malicious media file.
Vulnerabilidade Crítica no FFmpeg Permite Execução Remota de Código em Aplicativos de Mídia
Uma vulnerabilidade recém-divulgada de gravação fora dos limites do heap no decodificador MagicYUV do FFmpeg, registrada como CVE-2026-8461 e apelidada de 'PixelSmash', representa uma ameaça significativa para uma ampla gama de aplicativos de mídia. Descoberta pela JFrog Security Research, a falha pode ser
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.