FFmpeg: Sicherheitslücken erfordern zeitnahe Updates auf Linux-Systemen
Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen in FFmpeg veröffentlicht. Die Multimedia-Bibliothek ist auf vielen Linux-Systemen installiert und kann durch manipulierte Mediendateien kompromittiert werden.
Risikobewertung
Die Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes, erfordern aber in der Regel Benutzerinteraktion – etwa das Öffnen einer präparierten Video- oder Audiodatei. Das Risiko wird als mittel eingestuft, da FFmpeg typischerweise nicht als exponierter Dienst läuft, sondern als Abhängigkeit von Anwendungen fungiert. Betroffen sind Linux-Systeme wie Ubuntu 22.04 LTS und SLES 15. Windows-Systeme sind nicht betroffen.
Was ist zu tun?
Prüfen Sie zunächst, ob FFmpeg auf Ihren Linux-Servern installiert ist. Nutzen Sie dazu dpkg -l ffmpeg (Ubuntu) oder rpm -q ffmpeg (SLES). Falls vorhanden, aktualisieren Sie das Paket auf die gepatchte Version, sobald Ihre Distribution ein Sicherheitsupdate bereitstellt. Falls FFmpeg nicht benötigt wird, deinstallieren Sie es. Planen Sie die Updates innerhalb der nächsten 30 Tage ein.
Quelle: DFN-CERT Advisory 2026-5308 · Risikostufe: MITTEL · Generiert am 30.09.2026