Advisories ยป MGASA-2026-0398

Updated ffmpeg package fixes security vulnerabilities

Publication date: 13 Sep 2026
Modification date: 13 Sep 2026
Type: security
Affected Mageia releases : 10
CVE: CVE-2026-58049 , CVE-2026-64830 , CVE-2026-64832 , CVE-2026-64833 , CVE-2026-64834 , CVE-2026-64835 , CVE-2026-65703 , CVE-2026-65704 , CVE-2026-65705 , CVE-2026-65706 , CVE-2026-66036 , CVE-2026-66037 , CVE-2026-66038 , CVE-2026-66039 , CVE-2026-66041 , CVE-2026-70628 , CVE-2026-70629 , CVE-2026-70630 , CVE-2026-70631 , CVE-2026-70632 , CVE-2026-75141 , CVE-2026-75142 , CVE-2026-75143 , CVE-2026-75144 , CVE-2026-75146

Description

Out-of-Bounds Write in RASC Decoder decode_dlta(). (CVE-2026-58049)
Heap Buffer Overflow via VobSub Subtitle Demuxer. (CVE-2026-64830)
Double-Free in NVDEC Hardware Decoder via nvdec.c. (CVE-2026-64832)
Out-of-Bounds Read via S/PDIF Muxer spdifenc.c. (CVE-2026-64833)
Infinite Loop DoS via RTP/ASF Demuxer. (CVE-2026-64834)
Out-of-Bounds Memory Access in ADX Audio Decoder. (CVE-2026-64835)
Out-of-Bounds Write in TDSC Video Decoder. (CVE-2026-65703)
Out-of-Bounds Write via TY Demuxer and Shorten Decoder. (CVE-2026-65704)
vf_floodfill Out-of-Bounds Write via filter_frame(). (CVE-2026-65705)
vf_swaprect Out-of-Bounds Write via NV12 Frame Processing.
(CVE-2026-65706)
Heap Out-of-Bounds Write in vf_hqdn3d Filter. (CVE-2026-66036)
IAMF Demuxer Uncontrolled Resource Consumption via
mix_presentation_obu(). (CVE-2026-66037)
LCL/ZLIB Video Decoder Information Disclosure via lcldec.c.
(CVE-2026-66038)
MACE6 Audio Decoder Heap Out-of-Bounds Write via CAF File.
(CVE-2026-66039)
Heap Out-of-Bounds Write via vf_quirc Filter. (CVE-2026-66041)
DVB Subtitle Parser Heap Buffer Overflow via WTV File. (CVE-2026-70628)
Uninitialized Heap Memory Read in RSCC Decoder. (CVE-2026-70629)
Uninitialized Heap Memory Read in Screenpresso Decoder. (CVE-2026-70630)
Uninitialized Heap Memory Read in TIFF Decoder. (CVE-2026-70631)
Heap Out-of-Bounds Write in CFHD Decoder via AVI Demuxing.
(CVE-2026-70632)
Heap Buffer Overflow in hvcC Box Writer via HEVC Muxing.
(CVE-2026-75141)
Stack Buffer Overflow in MPEG-PS Muxer via mpegenc.c. (CVE-2026-75142)
Heap Buffer Overflow via RIST Protocol Reader. (CVE-2026-75143)
Heap Buffer Overflow in VC-2/Dirac RTP Packetizer. (CVE-2026-75144)
Out-of-Bounds Read in DASH Demuxer via dashdec.c. (CVE-2026-75146)
                

References

SRPMS

10/core

10/tainted