Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2026-8461] PixelSmash – Critical FFmpeg Vulnerability Turns Media Files into Weapons

Summary

JFrog discloses PixelSmash (CVE-2026-8461), a CVSS 8.8 FFmpeg MagicYUV heap bug where a crafted 50 KB media file yields RCE against apps like Jellyfin and Nextcloud; fixed in 8.1.2.
CVE
CVE-2026-8461
Published
Collected

original ↗