PixelSmash:FFmpeg 十六年高危漏洞曝光
JFrog 安全研究团队披露了名为“PixelSmash”的漏洞,存在于 FFmpeg 媒体框架的 MagicYUV 解码器中,可导致远程代码执行(RCE)与拒绝服务(DoS)攻击。该漏洞已在代码库中潜伏十六年,影响大量使用该解码器的应用。攻击者仅需提供一个恶意构造的媒体文件即可触发。
建议用户立即检查受影响版本,应用补丁或禁用 MagicYUV 解码器以降低风险。
#开发者 #工具 #FFmpeg #PixelSmash #MagicYUV #RCE #DoS #JFrog #安全漏洞
@DevToolboxHub
Post #1464
9
