FFmpeg version n6.1.1 has a double-free vulnerability in the fftools/ffmpeg_mux_init.c component of FFmpeg, specifically within the new_stream_audio function.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade ffmpeg | Jul 27, 2026 | Jul 27, 2026 |
| Ffmpeg | — | Upgrade to FFmpeg version 7.0 | Jun 5, 2025 | Jan 3, 2025 |
| Suse | — | Upgrade libavfilter-develUpgrade libswscale4-32bitUpgrade libavcodec57-32bitUpgrade libswresample-develUpgrade libavutil-develUpgrade libavformat61Upgrade ffmpeg-7Upgrade libavutil55Upgrade libswresample2Upgrade libswresample2-32bitUpgrade libavdevice57-32bitUpgrade libavformat-develUpgrade libavcodec61Upgrade libpostproc54Upgrade libavdevice61Upgrade libavcodec-develUpgrade libpostproc54-32bitUpgrade libpostproc58Upgrade libswscale4Upgrade libswscale-develUpgrade libavfilter6-32bitUpgrade libavresample3Upgrade libavfilter10Upgrade libavutil55-32bitUpgrade libavfilter6Upgrade libavutil59Upgrade libswscale8Upgrade libavformat57-32bitUpgrade libpostproc-develUpgrade libavresample-develUpgrade libavformat57Upgrade libswresample5Upgrade ffmpegUpgrade libavresample3-32bitUpgrade libavcodec57Upgrade libavdevice57Upgrade libavdevice-develUpgrade ffmpeg-private-devel | Dec 5, 2025 | May 5, 2025 |
| Ubuntu | — | Upgrade libavcodec-dev (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro) | Jun 26, 2025 | Jan 3, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub