A flaw was found in FFmpeg’s TensorFlow backend within the libavfilter/dnn_backend_tf.c source file. The issue occurs in the dnn_execute_model_tf() function, where a task object is freed multiple times in certain error-handling paths. This redundant memory deallocation can lead to a double-free condition, potentially causing FFmpeg or any application using it to crash when processing TensorFlow-based DNN models. This results in a denial-of-service scenario but does not allow arbitrary code execution under normal conditions.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade ffmpeg | Jul 23, 2026 | Jul 23, 2026 |
| Ffmpeg | — | Upgrade to FFmpeg version 8.0Upgrade to FFmpeg version 8.1 | Apr 17, 2026 | Feb 18, 2026 |
| Ubuntu | — | Upgrade libavfilter-extra7 (Ubuntu Pro)Upgrade libavformat62 (Ubuntu Pro)Upgrade libavutil60 (Ubuntu Pro)Upgrade libswscale7 (Ubuntu Pro)Upgrade libavformat-extra60 (Ubuntu Pro)Upgrade libavdevice-dev (Ubuntu Pro)Upgrade libswscale5 (Ubuntu Pro)Upgrade libavfilter7 (Ubuntu Pro)Upgrade libavdevice58 (Ubuntu Pro)Upgrade libavformat60 (Ubuntu Pro)Upgrade libavresample4 (Ubuntu Pro)Upgrade libswresample6 (Ubuntu Pro)Upgrade libavcodec-extra62 (Ubuntu Pro)Upgrade libavfilter-extra (Ubuntu Pro)Upgrade libavcodec-extra58 (Ubuntu Pro)Upgrade libavcodec58 (Ubuntu Pro)Upgrade libavdevice62 (Ubuntu Pro)Upgrade libavutil58 (Ubuntu Pro)Upgrade libavformat-extra (Ubuntu Pro)Upgrade libavfilter11 (Ubuntu Pro)Upgrade libavformat58 (Ubuntu Pro)Upgrade libswscale-dev (Ubuntu Pro)Upgrade libavfilter-extra9 (Ubuntu Pro)Upgrade libpostproc57 (Ubuntu Pro)Upgrade libavcodec62 (Ubuntu Pro)Upgrade libpostproc-dev (Ubuntu Pro)Upgrade libavcodec-dev (Ubuntu Pro)Upgrade libavutil56 (Ubuntu Pro)Upgrade libavfilter-extra11 (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro)Upgrade libavformat-extra62 (Ubuntu Pro)Upgrade libavdevice60 (Ubuntu Pro)Upgrade libswresample-dev (Ubuntu Pro)Upgrade libavformat-extra58 (Ubuntu Pro)Upgrade libavcodec60 (Ubuntu Pro)Upgrade libswscale9 (Ubuntu Pro)Upgrade libavresample-dev (Ubuntu Pro)Upgrade libavfilter9 (Ubuntu Pro)Upgrade libavcodec-extra (Ubuntu Pro)Upgrade libswresample3 (Ubuntu Pro)Upgrade libpostproc55 (Ubuntu Pro)Upgrade libavutil-dev (Ubuntu Pro)Upgrade libavcodec-extra60 (Ubuntu Pro)Upgrade libavformat-dev (Ubuntu Pro)Upgrade libavfilter-dev (Ubuntu Pro)Upgrade libswresample4 (Ubuntu Pro) | Jun 25, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub