
FFmpeg раскрыла 16‑летнюю уязвимость PixelSmash: код через видеофайл
Что обнаружено
FFmpeg получила CVE‑2026‑8461 – уязвимость PixelSmash, существующая более 16 лет. При обработке специально сформированного видеофайла библиотека может выполнить произвольный код, что даёт атакующему полный контроль над системой.
Кто под угрозой
Любой пользователь, работающий с FFmpeg или приложениями, использующими её (медиа‑плееры, конвертеры, стриминговые сервисы), находится в зоне риска. Особенно уязвимы серверы, обрабатывающие пользовательские видео.
Как защититься
- Обнови FFmpeg до версии, где уязвимость исправлена.
- Отключи необязательно используемые кодеки и фильтры.
- Применяй sandboxing для обработки входных медиафайлов.
- Следи за патчами и рекомендациями от разработчиков.
Что дальше
Разработчики уже готовят патч, а сообщество советует немедленно перейти на безопасные сборки. Следи за обновлениями, чтобы не стать жертвой.



Комментарии 0