CVE-2026-66040 - FFmpeg Heap Out-of-Bounds Write via PNG/APNG eXIf Encoder
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-66040 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 02.08.2026 tarihinde yayinlanmistir. B506faf taahhüdünde düzeltilen FFmpeg'den 8.1.2'ye kadar olan sürümler, yerel PNG ve APNG kodlayıcılarında, uzak saldırganların hazırlanmış bir PNG görüntüsünü kötü amaçlı bir eXIf...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
B506faf taahhüdünde düzeltilen FFmpeg'den 8.1.2'ye kadar olan sürümler, yerel PNG ve APNG kodlayıcılarında, uzak saldırganların hazırlanmış bir PNG görüntüsünü kötü amaçlı bir eXIf öbeği ile sağlayarak yığın belleğini bozmasına olanak tanıyan bir yığın dışı yazma güvenlik açığı içerir. Saldırganlar, birden fazla IFD girişinin referans verdiği bir eXIf öbeği oluşturabilir…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API