FFmpeg: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das Multimedia-Framework FFmpeg weist mehrere Sicherheitslücken auf, die Remote Code Execution und Denial-of-Service-Angriffe ermöglichen. Das DFN-CERT hat ein entsprechendes Advisory veröffentlicht.

Betroffene Systeme

Betroffen sind Linux-Systeme mit installiertem FFmpeg, insbesondere SLES 15 mit dem Paket ffmpeg-4 sowie Ubuntu 22.04 LTS. Insgesamt wurden acht Schwachstellen identifiziert (CVE-2026-12706, CVE-2026-64830 und weitere).

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Zwar ermöglichen die Lücken die Ausführung beliebigen Programmcodes, erfordern aber Benutzerinteraktion – etwa das Öffnen einer manipulierten Mediendatei. In typischen Unternehmensumgebungen ist FFmpeg selten direkt exponiert, kann aber als Abhängigkeit in Medienverarbeitungs-Pipelines vorhanden sein.

Was ist zu tun?

Prüfen Sie sofort, ob FFmpeg auf Ihren Systemen installiert ist (Befehl: rpm -q ffmpeg-4). Falls ja, spielen Sie die bereitgestellten Sicherheitsupdates von SUSE oder Ihrer Distribution zeitnah ein – idealerweise innerhalb von 30 Tagen. Systeme ohne FFmpeg-Installation sind nicht betroffen.


Quelle: DFN-CERT Advisory 2026-3967 · Risikostufe: MITTEL · Generiert am 11.08.2026

Related Posts

SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Read More

cosign: 19 Schwachstellen in Linux-Signaturtool erfordern Update

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Signaturwerkzeug cosign, das unter anderem auf SUSE Linux Enterprise Server 15 (SLES 15) zum Einsatz kommt. Insgesamt 19 Schwachstellen wurden identifiziert, darunter CVE-2026-25680, CVE-2026-25681 und weitere.

Read More

Podman: Zwei Sicherheitslücken ermöglichen Informationsabfluss

Das DFN-CERT hat zwei Schwachstellen in Podman bekannt gemacht, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen. Die Lücken CVE-2026-55686 und CVE-2026-57231 können ohne Authentifizierung ausgenutzt werden.

Read More