Краткое содержание
В FFmpeg исправлена RCE-уязвимость PixelSmash в декодере MagicYUV, позволявшая удаленно выполнять код на медиасерверах Jellyfin и Nextcloud.
Темы
кибербезопасность
уязвимости
Теги
ffmpeg
cve
rce
vulnerability
jellyfin
nextcloud
security
Упомянутые сущности
FFmpeg
MagicYUV
libavcodec
Jellyfin
Nextcloud
xakep_ru
Полный текст
В FFmpeg исправили RCE-уязвимость PixelSmashРазработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложении на базе libavcodec, а при определенных условиях даже привести к удаленному выполнению произвольного кода на медиасерверах Jellyfin и Nextcloud.https://xakep.ru/2026/06/24/pixelsmash/
Другие посты из xakep_ru
xakep_ru
2026-06-23T17:35:21+00:00
Хакеры эксплуатируют уязвимость в WordPress-плагине Gravity SMTP, установленном на ~100 000 сайтах, позволяющую без аутентификации получить API-ключи, OAuth-токены и данные конфигурации сервера.
Читать