FFmpeg vulnerabilities
9 CVEs tracked
In our reporting, FFmpeg appears as a widely-used multimedia framework with a cluster of high-severity vulnerabilities in its stream parsing, audio/video decoders, and hardware acceleration components. Key threats involve an infinite loop in the RTP/ASF demuxer (CVE-2026-64834), a stack buffer overflow in the Vulkan HEVC decoder (CVE-2026-64831), and multiple memory corruption weaknesses across various codecs (ADX, MACE6) and video filters (vf_swaprect, vf_quirc). Defenders running FFmpeg versions up to 8.1.2 should prioritize input validation for untrusted media files and streams, as attackers can trigger denial-of-service, heap corruption, or information disclosure through crafted inputs.
Azərbaycanca: Hesabatlarımızda FFmpeg, geniş yayılmış multimedia freymvork kimi, xüsusilə audio/video faylların və strimlərin emalı zamanı yüksək kritiklik səviyyəli zəifliklərlə diqqət mərkəzindədir. Əsas təhdid mövzuları RTP/ASF demuxer-də sonsuz dövr (CVE-2026-64834), Vulkan HEVC dekoderində stek bufer daşması (CVE-2026-64831) və müxtəlif audio/video komponentlərdə (ADX, MACE6, vf_swaprect, vf_quirc) yaddaş korrupsiyası hallarıdır. Müdafiəçilər istismar oluna bilən yaddaş pozuntuları (out-of-bounds write/read) və resurs tükənməsi (CVE-2026-66037) riskləri səbəbindən FFmpeg-in 8.1.2 və daha əvvəlki versiyalarını işlədən sistemlərdə xarici multimedia faylları və strimlərin təhlükəsizlik yoxlamasına xüsusi diqqət yetirməlidir.
This vendor's CVEs9
This hub is built from skopnix's own reporting on FFmpeg: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.