Исследователи безопасности с использованием ИИ обнаружили PixelSmash: критическая уязвимость в FFmpeg позволяет удалённое выполнение кода через специально созданные видео
Исследователи безопасности из JFrog раскрыли PixelSmash, критическую уязвимость в мультимедийном фреймворке FFmpeg, существующую уже 16 лет. Она позволяет проводить атаки с удалённым выполнением кода (RCE) и отказом в обслуживании (DoS) через специально созданные медиафайлы, затрагивая такие приложения, как Jellyfin, Nextcloud и настольные плееры. Уязвимость отслеживается как CVE-2026-8461 с показателем CVSS 8.8.
Группа исследователей безопасности из JFrog обнаружила PixelSmash — серьезную уязвимость в мультимедийном фреймворке FFmpeg, которая оставалась в кодовой базе на протяжении шестнадцати лет. Уязвимости присвоен идентификатор CVE-2026-8461 агентством CISA (Агентство по кибербезопасности и защите инфраструктуры США), оценка CVSS (Common Vulnerability Scoring System) составляет 8,8 балла (высокий
Показать ещё ↓
Источник: InfoQ 中国 —
оригинал
