Vulnerabilidades no FFmpeg expõem sistemas Ubuntu a ataques remotos
Múltiplas falhas de alta gravidade no FFmpeg afetam sistemas Ubuntu, podendo permitir execução remota de código e negação de serviço.
TL;DR
- Várias vulnerabilidades no FFmpeg afetam o Ubuntu 26.04 LTS e versões anteriores.
- As falhas permitem negação de serviço, execução arbitrária de código e exposição de dados sensíveis.
- Componentes afetados incluem VobSub, HEVC, decodificadores NVDEC, muxer S/PDIF, entre outros.
- Correções disponibilizadas nas Notas de Segurança da Ubuntu USN-8716-2 e USN-8738-1.
- Organizações devem atualizar os pacotes do FFmpeg imediatamente.
Atualizações de segurança recentes corrigem múltiplas vulnerabilidades no FFmpeg que impactam sistemas Ubuntu. Essas falhas abrangem vários componentes de processamento multimídia e podem permitir que atacantes executem código arbitrário ou causem uma negação de serviço.
Os problemas afetam funções principais de decodificação e análise utilizadas em diversos formatos de mídia. Organizações que utilizam Ubuntu são aconselhadas a aplicar os patches mais recentes para mitigar possíveis explorações.
Vulnerabilidades Principais
- O demuxer de legendas VobSub trata incorretamente arquivos manipulados, levando à execução de código ou DoS (CVE-2026-64830)
- Streams HEVC provocam corrupção de memória no decodificador de hardware Vulkan (CVE-2026-64831)
- O decodificador de hardware NVDEC falha ao validar adequadamente entradas de vídeo maliciosas (CVE-2026-64832)
- O muxer S/PDIF expõe informações sensíveis ao processar fluxos de áudio DTS malformados (CVE-2026-64833)
Outras Falhas de Processamento
- O filtro hqdn3d pode travar ou executar código por meio de quadros de vídeo especialmente criados (CVE-2026-66036)
- O tratamento de arquivos de vídeo comprimidos vaza dados sensíveis devido a validação inadequada (CVE-2026-66038)
- A análise de arquivos de áudio permite travamentos ou execução remota de código (CVE-2026-66039)
- O processamento de legendas e arquivos de vídeo em geral contém falhas de memória exploráveis (CVE-2026-70628, CVE-2026-70632)
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.