1. PixelSmash——严重 FFmpeg 漏洞将媒体文件变成武器 jfrog.com | 研究 | 2026-06-22 13:15 | 原文 ↗ | #rce | #vulnerabilities | #ffmpeg | #jfrog-research JFrog 披露 FFmpeg MagicYUV 解码器高危漏洞 PixelSmash(CVE-2026-8461,CVSS 8.8):单个 50 KB 构造媒体文件即可实现远程代码执行,已在 Jellyfin、Nextcloud 等场景演示;修复版本为 8.1.2。