Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo lỗ hổng nghiêm trọng CVE-2026-66041 trên FFmpeg nguy cơ thực thi mã từ xa

Lỗ hổng CVE-2026-66041 trong FFmpeg cho phép kẻ tấn công ghi đè bộ nhớ heap thông qua tệp phụ đề PGS/SUP độc hại, gây sập tiến trình hoặc thực thi mã tùy ý.

Tổng quan về lỗ hổng CVE-2026-66041

Vào ngày 24/07/2026, thông tin chi tiết về lỗ hổng bảo mật mang mã hiệu CVE-2026-66041 ảnh hưởng đến thư viện xử lý đa phương tiện FFmpeg đã được công bố. Lỗ hổng được đánh giá ở mức độ nghiêm trọng HIGH trên thang điểm CVSS.

Lỗi bảo mật này xuất phát từ cơ chế xử lý tệp phụ đề trong bộ lọc vf_quirc, tạo điều kiện cho kẻ tấn công thực hiện hành vi ghi đè vùng nhớ heap ngoài phạm vi cho phép (heap out-of-bounds write).

Đối tượng bị ảnh hưởng

  • Phiên bản ảnh hưởng: Các phiên bản FFmpeg từ 7.0 đến 8.1.2.
  • Ứng dụng liên quan: Các ứng dụng, dịch vụ phát trực tuyến, phần mềm biên tập video hoặc hệ thống máy chủ sử dụng thư viện FFmpeg để xử lý tệp đa phương tiện và phụ đề.

Chi tiết kỹ thuật

Lỗ hổng xảy ra trong bộ lọc vf_quirc khi FFmpeg xử lý các tệp phụ đề dạng PGS/SUP được cố tình chỉnh sửa đặc biệt. Kẻ tấn công có thể tạo ra một tệp phụ đề có kích thước khung hình không đồng nhất, trong đó phần hiển thị (presentation) thứ hai có kích thước lớn hơn phần hiển thị đầu tiên.

Khi xử lý tệp này, hàm av_image_copy_plane() sẽ sao chép lượng dữ liệu vượt quá dung lượng đã được cấp phát ban đầu vào bộ đệm ảnh xám (grayscale image buffer) của libquirc. Dữ liệu tràn ra ngoài gây biến dạng/hỏng bộ nhớ heap (heap corruption), khiến tiến trình xử lý bị sập đột ngột (crash) và tạo tiền đề cho nguy cơ thực thi mã từ xa (remote code execution) nếu bị khai thác sâu hơn.

Mức độ tác động

  • Làm gián đoạn dịch vụ (DoS): Gây sập các phần mềm hoặc dịch vụ đang chạy FFmpeg khi xử lý tệp đầu vào độc hại.
  • Thực thi mã trái phép: Kẻ tấn công có khả năng chiếm quyền điều khiển tiến trình hoặc thực thi các đoạn mã độc hại trên hệ thống target.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống và ứng dụng, Bitech khuyến nghị người dùng và các nhà phát triển thực hiện các bước sau:

  1. Cập nhật phiên bản: Nâng cấp FFmpeg lên phiên bản mới nhất đã được vá lỗi (được khắc phục thông qua commit 4da9812e25894fb51d62a8875cfa8eb39b5e20f5).
  2. Kiểm tra dữ liệu đầu vào: Đối với các hệ thống cho phép người dùng tải lên tệp video/phụ đề, cần triển khai lớp kiểm tra định dạng và kích thước khung hình của tệp PGS/SUP trước khi đưa vào đường ống (pipeline) xử lý của FFmpeg.

Trích dẫn nguồn tham khảo


Ngày phát hành: 24/07/2026
Nguồn: NVD — CVE-2026-66041
Tham khảo: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/4da9812e25894fb51d62a8875cfa8eb39b5e20f5
Tham khảo: https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23625
Tham khảo: https://www.vulncheck.com/advisories/ffmpeg-heap-out-of-bounds-write-via-vf-quirc-filter