xaker

В FFmpeg исправили RCE-уязвимость PixelSmash

  • четверг, 25 июня 2026 г. в 00:00:17
https://xakep.ru/2026/06/24/pixelsmash/
Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложении на базе libavcodec, а при определенных условиях даже привести к удаленному выполнению произвольного кода на медиасерверах Jellyfin и Nextcloud.