FFmpeg PixelSmash (CVE-2026-8461): от крафтованного AVI до reverse shell на медиасервере

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Плата NAS-накопителя крупным планом на чёрном антистатическом коврике: выжженный чип декодера с вздувшимся конденсатором, надпись CVE-2026-8461 на дорожках. Экран диагностики светится белым с пурпу...



💣 CVE-2026-8461 «PixelSmash»: heap OOB write в декодере MagicYUV превращает 50-килобайтный AVI в reverse shell на Jellyfin 10.11.9 — без аутентификации, без клика админа.

Малформированный MagicYUV-файл эксплуатирует рассогласование...


FFmpeg PixelSmash (CVE-2026-8461): от крафтованного AVI до reverse shell на медиасервере

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх