Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-6385

PUBLISHED 15.04.2026

CNA: redhat

Ffmpeg: ffmpeg: denial of service and potential arbitrary code execution via signed integer overflow in dvd subtitle parser

Обновлено: 15.04.2026
A flaw was found in FFmpeg. A remote attacker could exploit this vulnerability by providing a specially crafted MPEG-PS/VOB media file containing a malicious DVD subtitle stream. This vulnerability is caused by a signed integer overflow in the DVD subtitle parser's fragment reassembly bounds checks, leading to a heap out-of-bounds write. Successful exploitation can result in a denial of service (DoS) due to an application crash, and potentially lead to arbitrary code execution.

CWE

Идентификатор Описание
CWE-190 The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

Lightspeed Core
Product: Lightspeed Core
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:lightspeed_core
Red Hat AI Inference Server
Product: Red Hat AI Inference Server
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ai_inference_server:3
Red Hat Enterprise Linux AI (RHEL AI) 3
Product: Red Hat Enterprise Linux AI (RHEL AI) 3
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:enterprise_linux_ai:3
Red Hat Enterprise Linux AI (RHEL AI) 3
Product: Red Hat Enterprise Linux AI (RHEL AI) 3
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:enterprise_linux_ai:3
Red Hat Enterprise Linux AI (RHEL AI) 3
Product: Red Hat Enterprise Linux AI (RHEL AI) 3
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:enterprise_linux_ai:3
Red Hat Enterprise Linux AI (RHEL AI) 3
Product: Red Hat Enterprise Linux AI (RHEL AI) 3
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:enterprise_linux_ai:3
Red Hat Enterprise Linux AI (RHEL AI) 3
Product: Red Hat Enterprise Linux AI (RHEL AI) 3
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:enterprise_linux_ai:3
Red Hat Enterprise Linux AI (RHEL AI) 3
Product: Red Hat Enterprise Linux AI (RHEL AI) 3
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:enterprise_linux_ai:3
Red Hat Enterprise Linux AI (RHEL AI) 3
Product: Red Hat Enterprise Linux AI (RHEL AI) 3
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:enterprise_linux_ai:3
Red Hat OpenShift AI (RHOAI)
Product: Red Hat OpenShift AI (RHOAI)
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:openshift_ai
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 15.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 15.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.