news 2026/6/26 14:48:13

看个视频就中招?高危FFmpeg漏洞可使攻击者将媒体文件武器化

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
看个视频就中招?高危FFmpeg漏洞可使攻击者将媒体文件武器化

FFmpeg的MagicYUV解码器曝出高危漏洞(CVE-2026-8461),攻击者可利用该漏洞将看似无害的媒体文件武器化,在某些场景下甚至能实现远程代码执行(RCE)。该漏洞被命名为"PixelSmash",属于FFmpeg的libavcodec组件中的堆越界写入漏洞,CVSS评分为8.8(高危级)。

漏洞影响范围

根据JFrog安全研究团队的报告,单个精心构造的AVI、MKV或MOV文件就足以导致应用程序崩溃,若配合完整的漏洞利用链,还能在底层系统上执行任意命令。FFmpeg是最广泛部署的媒体处理框架之一,被集成到无数应用程序中,包括桌面视频播放器、Linux缩略图生成器、自托管媒体服务器、云端转码管道,甚至AI/ML数据处理栈。

由于MagicYUV解码器在上游FFmpeg构建和大多数主流Linux发行版中默认启用,该漏洞会悄无声息地传播到任何链接libavcodec的项目中。

漏洞技术细节

JFrog已确认该漏洞会导致Kodi、mpv、ffmpegthumbnailer、Jellyfin、Emby、Nextcloud、Immich、PhotoPrism和OBS Studio等应用程序崩溃,并成功演示了通过50KB的恶意AVI文件在Jellyfin媒体服务器和Nextcloud实例上实现完整RCE。

漏洞根源在于MagicYUV解码器处理视频切片和色度平面高度的方式。MagicYUV对每帧使用水平分割的切片,对于YUV420P等子采样格式,解码器必须将亮度切片高度转换为色度切片高度。由于帧分配器与解码器之间的舍入不匹配,攻击者控制的slice_height值会导致FFmpeg在堆分配缓冲区末尾写入一整行色度数据。

在PoC中,精心构造的媒体流将slice_height设置为奇数值,导致逐行偏移的累积,最终将写入操作直接推送到相邻的堆结构中。关键的是,溢出写入会落在FFmpeg用于引用计数帧缓冲区的AVBuffer结构上。通过构造恶意负载,攻击者可覆盖FFmpeg内存结构,导致调用带有攻击者控制命令的system()函数,从而实现远程代码执行。

在JFrog的Jellyfin漏洞利用中,当媒体库扫描触发ffprobe处理恶意文件时,该漏洞被武器化为反向shell,以Jellyfin服务账户身份执行。

攻击面与缓解措施

该漏洞攻击面广泛且往往"近乎零点击"。在桌面上,仅浏览文件夹就可能通过ffmpegthumbnailer触发缩略图生成并激活漏洞。在服务器上,当新文件出现或被查看时,Jellyfin、Emby和Nextcloud等媒体平台会自动调用ffmpeg或ffprobe生成预览和元数据。JFrog还警告称,云媒体管道和使用FFmpeg(直接或通过PyAV/OpenCV)解码用户提供视频的AI/ML环境中也存在类似攻击向量,可能将PixelSmash转变为共享推理或数据处理工作器中的潜在拒绝服务或利用原语。

要利用PixelSmash漏洞,攻击者只需将精心构造的媒体文件传送到任何使用启用了MagicYUV的FFmpeg解码视频的应用程序中。除了上传、共享或放置文件进行自动处理的能力外,不需要任何身份验证或提升的权限。这使得常见配置(如直接将文件写入媒体库目录的种子客户端)特别危险,因为类似Jellyfin的自动扫描功能可以在下载后立即处理恶意内容,无需任何用户交互。

该漏洞已在修补的FFmpeg版本(如8.1.2或更高版本,应用了MagicYUV边界检查)中得到修复,强烈建议用户尽快升级其FFmpeg构建。作为临时缓解措施,管理员可以禁用MagicYUV解码器重新构建FFmpeg,或在解码前应用拒绝无效slice_height值的最小补丁。由于这是一个基础库中的供应链问题,建议嵌入FFmpeg的项目审核其构建,尽可能减少启用的编解码器,并采用类似Plex最小解码器配置的允许列表策略,以限制未来的爆炸半径。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/26 14:48:10

如何在Windows上实现macOS风格的三指拖拽功能:完整配置指南

如何在Windows上实现macOS风格的三指拖拽功能:完整配置指南 【免费下载链接】ThreeFingersDragOnWindows Enables macOS-style three-finger dragging functionality on Windows Precision touchpads. 项目地址: https://gitcode.com/gh_mirrors/th/ThreeFingersD…

作者头像 李华
网站建设 2026/6/26 14:46:41

DLSS Swapper完整指南:一键管理游戏DLSS版本的终极解决方案

DLSS Swapper完整指南:一键管理游戏DLSS版本的终极解决方案 【免费下载链接】dlss-swapper 项目地址: https://gitcode.com/GitHub_Trending/dl/dlss-swapper DLSS Swapper是一款专为NVIDIA显卡用户设计的智能工具,能够让你轻松下载、管理和切换…

作者头像 李华
网站建设 2026/6/26 14:45:25

ALVR:如何用无线串流技术彻底告别VR线缆束缚?

ALVR:如何用无线串流技术彻底告别VR线缆束缚? 【免费下载链接】ALVR Stream VR games from your PC to your headset via Wi-Fi 项目地址: https://gitcode.com/gh_mirrors/alvr/ALVR 你是否曾在《半衰期:爱莉克斯》的激烈战斗中&…

作者头像 李华
网站建设 2026/6/26 14:45:10

Jmeter 压测保姆级入门教程

1、Jmeter本地安装 官方文档地址: jmeter.apache.org/index.html 1.1、下载安装 软件下载地址: https://mirrors.tuna.tsinghua.edu.cn/apache/jmeter/binaries/ 选择一个压缩包下载即可 然后解压缩后进入bin目录直接执行命令jmeter即可启动 1.2 修改…

作者头像 李华
网站建设 2026/6/26 14:44:28

渗透测试实战指南:从信息收集到漏洞利用的完整攻防解析

1. 项目概述:从“攻”与“防”的视角理解实战渗透“渗透测试实战”这六个字,对于安全从业者而言,意味着从理论到实践的跨越,是从一个观察者转变为参与者的关键一步。它不仅仅是运行几个自动化扫描工具,更是一场精心策划…

作者头像 李华