FFmpeg through 8.1.2, fixed in commit 8670835, contains an information disclosure vulnerability in the LCL/ZLIB video decoder that allows attackers to expose uninitialized heap memory by supplying a valid zlib stream that inflates to fewer bytes than the expected frame size. The zlib_decomp() function in lcldec.c treats short decompression as non-fatal and continues to the RGB24 conversion path, which copies a full frame's worth of rows from the allocation buffer using original frame dimensions, causing uninitialized heap contents including pointer-derived allocator bytes to be copied into the attacker-observable AVFrame output and potentially defeating ASLR in long-lived media processing services.
CVSS Details
- CVSS 4.0 Base Score: 7.1 (HIGH)
- CVSS 4.0 Vector: (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X)
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ffmpeg | — | Upgrade to FFmpeg version 9.0 | Sep 21, 2026 | Jul 24, 2026 |
| Ubuntu | — | Upgrade libavresample4 (Ubuntu Pro)Upgrade libavfilter-extra11 (Ubuntu Pro)Upgrade libavdevice58 (Ubuntu Pro)Upgrade libavformat57 (Ubuntu Pro)Upgrade libavutil58 (Ubuntu Pro)Upgrade libavformat-extra (Ubuntu Pro)Upgrade libavfilter-extra7 (Ubuntu Pro)Upgrade libavformat-ffmpeg56 (Ubuntu Pro)Upgrade libavcodec58 (Ubuntu Pro)Upgrade libswresample4 (Ubuntu Pro)Upgrade libavfilter-extra6 (Ubuntu Pro)Upgrade libswscale-dev (Ubuntu Pro)Upgrade libavformat58 (Ubuntu Pro)Upgrade libavformat62 (Ubuntu Pro)Upgrade libswresample3 (Ubuntu Pro)Upgrade ffmpeg (Ubuntu Pro)Upgrade libavfilter11 (Ubuntu Pro)Upgrade libavresample-dev (Ubuntu Pro)Upgrade libavcodec-extra57 (Ubuntu Pro)Upgrade libavutil-dev (Ubuntu Pro)Upgrade libavcodec62 (Ubuntu Pro)Upgrade libavformat-dev (Ubuntu Pro)Upgrade libavformat-extra62 (Ubuntu Pro)Upgrade libavresample3 (Ubuntu Pro)Upgrade libavcodec-extra60 (Ubuntu Pro)Upgrade libavdevice-dev (Ubuntu Pro)Upgrade libavdevice-ffmpeg56 (Ubuntu Pro)Upgrade libav-tools (Ubuntu Pro)Upgrade libswscale-ffmpeg3 (Ubuntu Pro)Upgrade libswresample-ffmpeg1 (Ubuntu Pro)Upgrade libavfilter-extra9 (Ubuntu Pro)Upgrade libavcodec-extra (Ubuntu Pro)Upgrade libswresample2 (Ubuntu Pro)Upgrade libpostproc-ffmpeg53 (Ubuntu Pro)Upgrade libavutil-ffmpeg54 (Ubuntu Pro)Upgrade libavdevice60 (Ubuntu Pro)Upgrade libpostproc-dev (Ubuntu Pro)Upgrade libavutil56 (Ubuntu Pro)Upgrade libpostproc54 (Ubuntu Pro)Upgrade libavutil60 (Ubuntu Pro)Upgrade libavcodec-ffmpeg56 (Ubuntu Pro)Upgrade libavcodec-ffmpeg-extra56 (Ubuntu Pro)Upgrade libavformat-extra58 (Ubuntu Pro)Upgrade libavfilter6 (Ubuntu Pro)Upgrade libavfilter-ffmpeg5 (Ubuntu Pro)Upgrade libpostproc57 (Ubuntu Pro)Upgrade libpostproc55 (Ubuntu Pro)Upgrade libavfilter-extra (Ubuntu Pro)Upgrade libavcodec-extra62 (Ubuntu Pro)Upgrade libswscale5 (Ubuntu Pro)Upgrade libavcodec57 (Ubuntu Pro)Upgrade libavfilter9 (Ubuntu Pro)Upgrade libswscale4 (Ubuntu Pro)Upgrade libavutil55 (Ubuntu Pro)Upgrade libavcodec-dev (Ubuntu Pro)Upgrade libswscale9 (Ubuntu Pro)Upgrade libavformat60 (Ubuntu Pro)Upgrade libavresample-ffmpeg2 (Ubuntu Pro)Upgrade libswresample6 (Ubuntu Pro)Upgrade libavfilter-dev (Ubuntu Pro)Upgrade libswresample-dev (Ubuntu Pro)Upgrade libavfilter7 (Ubuntu Pro)Upgrade libavdevice62 (Ubuntu Pro)Upgrade libavdevice57 (Ubuntu Pro)Upgrade libavcodec60 (Ubuntu Pro)Upgrade libavcodec-extra58 (Ubuntu Pro)Upgrade libswscale7 (Ubuntu Pro)Upgrade libavformat-extra60 (Ubuntu Pro) | Aug 25, 2026 | Aug 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub