非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2026-8461] PixelSmash——严重 FFmpeg 漏洞将媒体文件变成武器

摘要

JFrog 披露 FFmpeg MagicYUV 解码器高危漏洞 PixelSmash(CVE-2026-8461,CVSS 8.8):单个 50 KB 构造媒体文件即可实现远程代码执行,已在 Jellyfin、Nextcloud 等场景演示;修复版本为 8.1.2。
CVE
CVE-2026-8461
发布时间
收录时间

原文 ↗