← Voltar ao blog

Vulnerabilidades no FFmpeg expõem sistemas Ubuntu a ataques remotos

Falhas críticas no tratamento de legendas e vídeos do FFmpeg podem permitir negação de serviço ou execução remota de código em sistemas Ubuntu.

TL;DR

  • Duas vulnerabilidades de alta gravidade encontradas no FFmpeg afetam o Ubuntu 22.04 e 24.04 LTS.
  • Os problemas decorrem do tratamento inadequado de dados de legendas e arquivos de vídeo.
  • Atacantes podem provocar negação de serviço ou executar código arbitrário remotamente.
  • Correções estão disponíveis; recomenda-se atualização imediata dos sistemas.
  • Organizações que usam o FFmpeg em aplicações web devem revisar sua exposição.

O Ubuntu lançou uma atualização de segurança para corrigir duas vulnerabilidades críticas no FFmpeg, um framework multimídia amplamente utilizado. Essas falhas, descobertas pelo pesquisador Adrian Junge, podem permitir que atacantes derrubem serviços ou executem código malicioso em sistemas vulneráveis.

As vulnerabilidades afetam o modo como o FFmpeg processa determinados dados de legenda e arquivos de vídeo. Dado o uso generalizado do FFmpeg em pipelines de processamento de mídia e aplicações web, esses problemas representam um risco significativo para organizações que utilizam servidores baseados no Ubuntu.

Detalhes das Vulnerabilidades

  • CVE-2026-70628 está relacionada ao tratamento inadequado de dados de legendas no FFmpeg.
  • CVE-2026-70632 afeta o processamento de arquivos de vídeo e é limitada às versões Ubuntu 22.04 e 24.04 LTS.
  • Ambas as vulnerabilidades podem levar à negação de serviço ou execução arbitrária de código.
  • A exploração requer o processamento de arquivos de mídia criados de forma maliciosa.

Impacto e Mitigação

  • Sistemas executando Ubuntu 22.04 e 24.04 LTS estão em risco.
  • Aplicações web que utilizam o FFmpeg para processar conteúdo enviado por usuários são particularmente vulneráveis.
  • O Ubuntu disponibilizou versões corrigidas do FFmpeg para as versões afetadas.
  • Administradores devem atualizar seus sistemas imediatamente usando os gerenciadores de pacotes padrão.
  • Desenvolvedores devem validar e sanitizar todas as entradas de mídia antes do processamento.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vulnerabilidades no FFmpeg expõem sistemas Ubuntu a ataques remotos — Agent Breach Blog | Agent Breach