


















FFmpeg 被曝高危漏洞 CVE-2026-8461(PixelSmash)。攻击者通过构造恶意视频文件,即可触发远程代码执行并完全控制系统。用户在 VLC、Jellyfin、Kodi 等播放器中打开文件,甚至仅因系统生成缩略图或媒体库自动扫描,都可能中招,且攻击过程几乎无痕迹。 CVE详情(CVSS评分:8.8 high): 漏洞情况说明: https://cybernews.com/security/critical-ffmpeg-vulnerability-enables-complete-compromise/ 据分析该漏洞位于MagicYUV解码器,除了vlc等常见播放器,Nextcloud、OBS 等多款应用也受波及。 目前ffmpeg官方已经发布了8.1.2版本紧急修复漏洞,可以更新下
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。