Uma falha foi encontrada no FFmpeg. Um atacante remoto pode explorar esta vulnerabilidade fornecendo um arquivo de mídia MPEG-PS/VOB especialmente criado contendo um fluxo de legendas de DVD malicioso. Esta vulnerabilidade é causada por um transbordo de inteiros assinado no fragmento de análise do DVD, verificando a remontagem dos limites, levando a uma gravação de um monte fora de limites. A exploração bem sucedida pode resultar em uma negação de serviço (DoS) devido a um acidente de aplicativo, e potencialmente levar a execução arbitrária de código. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 6385 foi publicado em 2026 - 04 - 15 T 20: 16: 44.230 Z e última modificação em 2026 - 06 - 17 T 11: 00: 45.583 Z. O estado registrado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 190.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.