[CVE-2026-8461] PixelSmash——严重 FFmpeg 漏洞将媒体文件变成武器
jfrog.com | 研究 | CVE-2026-8461 | #rce | #vulnerabilities | #ffmpeg | #jfrog-research | #cve-2026-8461 | #media-processing
摘要
JFrog 披露 FFmpeg MagicYUV 解码器高危漏洞 PixelSmash(CVE-2026-8461,CVSS 8.8):单个 50 KB 构造媒体文件即可实现远程代码执行,已在 Jellyfin、Nextcloud 等场景演示;修复版本为 8.1.2。
- CVE
- CVE-2026-8461
- 发布时间
- 收录时间
Skip to content