Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Déni de service
  • Exécution de code arbitraire à distance

Systèmes affectés

  • FFmpeg versions 0.x ;
  • Xline-lib 1.x.

Résumé

Une vulnérabilité présente dans la bibliothèque libavcodec de FFmpeg peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire à distance.

Description

La bibliothèque libavcodec est le composant chargé de la compression et de la décompression dans divers formats (mpeg, png...).

Une vulnérabilité présente dans la fonction avcodec_default_get_buffer du programme utils.c de cette bibliothèque peut être exploitée par un utilisateur mal intentionné pour réaliser un deni de service ou pour exécuter du code arbitraire à distance à partir d'un fichier au format png malicieusement construit.

Solution

Appliquer les correctifs disponibles sur le site de votre éditeur.