PixelSmash: Falha Crítica no FFmpeg Permite RCE em Servidores Jellyfin
Heap out-of-bounds write in MagicYUV decoder threatens media ecosystems
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
JFrog divulga CVE-2026-8461, uma vulnerabilidade crítica de gravação fora dos limites no decodificador MagicYUV do FFmpeg, que pode levar à execução remota de código no Jellyfin e negação de serviço no Kodi, Emby e outros. Atualize agora.
Jellyfin server dashboard shows critical FFmpeg vulnerability alert for MagicYUV decoder.
PixelSmash: Vulnerabilidade Crítica no FFmpeg no Decodificador MagicYUV
Uma vulnerabilidade recém-divulgada na amplamente utilizada biblioteca multimídia FFmpeg, rastreada como CVE-2026-8461 e apelidada de 'PixelSmash', gerou ondas de choque no ecossistema de processamento de mídia. Descoberta e relatada pela JFrog Security Research, essa falha de gravação fora dos limites do heap recebeu uma pontuação
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.