yamika (@chaosniku)ffmpeg 曝发现严重漏洞,播放或存储恶意视频或导致被攻击 中发帖

FFmpeg 被曝高危漏洞 CVE-2026-8461(PixelSmash)。攻击者通过构造恶意视频文件,即可触发远程代码执行并完全控制系统。用户在 VLC、Jellyfin、Kodi 等播放器中打开文件,甚至仅因系统生成缩略图或媒体库自动扫描,都可能中招,且攻击过程几乎无痕迹。 

CVE详情: 

漏洞情况说明: 
https://cybernews.com/security/critical-ffmpeg-vulnerability-enables-complete-compromise/ 
目前ffmpeg官方已经发布了8.1.2紧急修复漏洞,用到的佬友们可以更新下 
 [image] 
话说VLC、Jellyfin、Kodi 这些用到ffmpeg的播放器目前只能等待官方更新吗?
 
 
Back to Top