← Voltar ao blog

Vulnerabilidades no FFmpeg expõem sistemas Ubuntu a ataques remotos

Múltiplas falhas de alta gravidade no FFmpeg afetam sistemas Ubuntu, podendo permitir execução remota de código e negação de serviço.

TL;DR

  • Várias vulnerabilidades no FFmpeg afetam o Ubuntu 26.04 LTS e versões anteriores.
  • As falhas permitem negação de serviço, execução arbitrária de código e exposição de dados sensíveis.
  • Componentes afetados incluem VobSub, HEVC, decodificadores NVDEC, muxer S/PDIF, entre outros.
  • Correções disponibilizadas nas Notas de Segurança da Ubuntu USN-8716-2 e USN-8738-1.
  • Organizações devem atualizar os pacotes do FFmpeg imediatamente.

Atualizações de segurança recentes corrigem múltiplas vulnerabilidades no FFmpeg que impactam sistemas Ubuntu. Essas falhas abrangem vários componentes de processamento multimídia e podem permitir que atacantes executem código arbitrário ou causem uma negação de serviço.

Os problemas afetam funções principais de decodificação e análise utilizadas em diversos formatos de mídia. Organizações que utilizam Ubuntu são aconselhadas a aplicar os patches mais recentes para mitigar possíveis explorações.

Vulnerabilidades Principais

  • O demuxer de legendas VobSub trata incorretamente arquivos manipulados, levando à execução de código ou DoS (CVE-2026-64830)
  • Streams HEVC provocam corrupção de memória no decodificador de hardware Vulkan (CVE-2026-64831)
  • O decodificador de hardware NVDEC falha ao validar adequadamente entradas de vídeo maliciosas (CVE-2026-64832)
  • O muxer S/PDIF expõe informações sensíveis ao processar fluxos de áudio DTS malformados (CVE-2026-64833)

Outras Falhas de Processamento

  • O filtro hqdn3d pode travar ou executar código por meio de quadros de vídeo especialmente criados (CVE-2026-66036)
  • O tratamento de arquivos de vídeo comprimidos vaza dados sensíveis devido a validação inadequada (CVE-2026-66038)
  • A análise de arquivos de áudio permite travamentos ou execução remota de código (CVE-2026-66039)
  • O processamento de legendas e arquivos de vídeo em geral contém falhas de memória exploráveis (CVE-2026-70628, CVE-2026-70632)

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.