别乱点开视频,这个漏洞能直接控制你的电脑!FFmpeg 流媒体漏洞 CVE-2026-8461 | PixelSmash

合集 · 网络安全 (31)

  1. 6:27
    如何白嫖公网Kali VPS (SegFault)
  2. 2:20
    分享几种绕过前端JS查看源码的方法
  3. 5:49
    震惊!大学生英语竞赛竟出现网络安全密码学相关题目(雾
  4. 11:49
    金砖大赛网络系统管理赛项区域赛真题网络安全部分解题
  5. 13:28
    期末作业-安全技术体系设计与建设
  6. 9:04
    VPN和翻墙的常见误区、误解
  7. 11:21
    webshell是什么?黑客是怎么攻破你的网站的?
  8. 2:44
    当工具侠遇上杀软,这就是脚本小子的丑态🤣👉🤡
  9. 3:04
    为什么免费WIFI有安全风险(钓鱼WIFI与DNS劫持)
  10. 10:26
    感染星铁小助手的蠕虫病毒有多厉害,如何预防?
  11. 15:03
    【城】逐帧分析黑客攻击手法,Wireshark抓包工具实战演示
  12. 13:52
    【城】为了研究网络安全,我的服务器被攻击了365天...
  13. 30:26
    【城】计算机木马的原理、实战演示与防御方法
  14. 14:43
    【城】当你在注册时,系统怎样偷偷保护你的密码
  15. 16:38
    【城】一行代码让整个网站瘫痪,永不过时的黑客技术
  16. 7:21
    解压即蓝屏?!WinRAR爆出新漏洞:路径遍历(CVE-2025-8088)
  17. 7:18
    【城】网络高手让你断网的方法竟是...如何预防?(DHCP与攻击防护)
  18. 9:01
    【城】DNS 劫持有多可怕?能上QQ但是打不开网页怎么办
  19. 16:05
    【城】密码学工程的早期杰作—IPsec VPN防窥防篡改
  20. 7:46
    【城】加密流量如何绕过防火墙?抓包告诉你答案
  21. 8:12
    【城】网络高手盗取账号的方法竟是...如何预防?(钓鱼攻击与防护)
  22. 6:22
    【城】当年最“爆”的“核弹级”漏洞(Log4j 漏洞复现)
  23. 8:47
    【城】不点链接不下载,你的账号是怎么被偷走的?
  24. 3:54
    【紧急】 Linux 史上最爆漏洞!一条命令提权到 root
  25. 4:06
    【紧急】补丁白打了!双重漏洞通杀Linux,一个至今未修 | CVE-2026-43284 | Dirty Frag
  26. 4:58
    【紧急】Nginx潜伏18年漏洞!不用密码直接远程控制,30%服务器中招 | CVE-2026-42945 Nginx Rift
  27. 4:56
    奖池还在叠加!Linux再爆高危漏洞,一行命令提权到root | CVE-2026-43494 | PinTheft
  28. 9:25
    不止 Linux!Windows/Mac 接连爆出高危漏洞:SSH密钥泄露、BitLocker 失效、杀软成黑客利器、Office远程任意命令执行
  29. 9:50
    【城】安全研究员都被盗号,开源≠安全,供应链攻击有多可怕?
  30. 4:49
    【紧急】最有力气的漏洞!人人都能打崩网站,88万台服务器裸奔,CVSS 9.8拒绝服务漏洞 | CVE-2026-49975 | HTTP2 Bomb
  31. 4:22
    别乱点开视频!这个漏洞能直接控制你的电脑!FFmpeg 流媒体漏洞 CVE-2026-8461 | PixelSmash
Description
这期讲一个视频文件就能黑掉你电脑的 PixelSmash,又肝爆啦
PoC 和之前那些页缓存污染家族的复现笔记都整理到 poc-lab 啦:https://github.com/Unclecheng-li/poc-lab
里面还有 CopyFail、DirtyFrag、Fragnesia、PinTheft、NginxRift、cPanel、Notepad++ RCE 等近期高危漏洞复现笔记。
仅限授权实验环境使用,觉得有用求个 史大⭐ 喵~(。•̀ᴗ-)✧
另外这期顺便更新了 Copy Fail 漏洞家族的两个新成员(DirtyCBC + act_pedit),也是直接 root 的级别
bypass 所有防护,100% 确定性,不需要竞态
建议大家立刻检查一下你的 FFmpeg 和 Linux 内核版本是否中招 (´・ω・`)
修复的话 FFmpeg 升 8.1.2,内核升 6.18.23 以上或 7.0 以上
另外我搞了个网安日报,每日精选全球网络安全动态,CVE 漏洞、安全事件、威胁情报都有,不用到处翻新闻了 (๑•̀ㅂ•́)و✧
链接:https://unclecheng-li.github.io/cybersecurity-daily/

Comments

墨邪-max 2026-07-04

自从关注了Uncle城之后安全领域没一天安省日子(不是)

♥ 1462 ↩ 10

星光小太阳Sun 2026-07-05

不了解FFmpeg不清楚其分量的,看这张图就明白了[doge_金箍]

♥ 1721 ↩ 17

吐槽茄子 2026-07-04

点开这个视频的你会被up控制点赞[星绘·沐春灼华 应援装扮_腹黑] (看到我也会自动变成猫娘[星绘·沐春灼华 应援装扮_腹黑][星绘·沐春灼华 应援装扮_铸币大头])

♥ 1590 ↩ 96

Gustaf-Leopold 2026-07-05

已经证实的可以涵有危害的视频后缀有 .avi (Audio Video Interleave) .mkv (Matroska Video) .mov (QuickTime Movie) 主流的mp4因为底层逻辑原因不受影响

♥ 489 ↩ 13

梦可猫狸MockModem 2026-07-05

隔壁chrome那边好像又爆出来点东西[doge]

♥ 455 ↩ 20

烟光残照0 2026-07-04

我不是做网络安全这个方面的,想问一下,这种严重的漏洞,为什么会被公布出来,不是应该直接联系各大网络厂商禁用这个版本吗

♥ 460 ↩ 35

Locked_Fog 2026-07-04

我喜欢你[鹿乃桜帆_爱了][星空列车与白的旅行表情包_给心心][Neuro sama收藏集_比心][超辉夜姬表情包_可爱][亚托莉我挚爱的时光_suki][蔚蓝档案表情包_抱抱] FFmpeg这个漏洞恐怕在很长一段时间内都难以躲开了,有人维护的软件、仓库之类的还好,就怕一些已经没人维护的软件又内置打包了FFmpeg…只有尽快升级各类与音视频编解码相关的软件,然后躲开不被信任的文件了吧[超辉夜姬表情包_灵魂出窍]

♥ 370 ↩ 14

风飏 2026-07-04

每天都感觉自己在裸奔,谁也别嘲笑谁是裸机了[以闪亮之名_吃瓜]

♥ 279 ↩ 11

芝楼 2026-07-04

什么时候才能有Android用的Linux Kernel也中招的

♥ 208 ↩ 19

Skyline_R 2026-07-04

我想看这个

♥ 269 ↩ 8

_幻想の彼方_ 2026-07-04

普通用户不用担心啥的,一般家庭都是大内网环境,首先攻击者根本没法连上你,更别提弹shell了,出门别瞎连外面的wifi才是真[笑哭] 如果是手机流量开热点给其他设备用的话,倒是得注意了

♥ 142 ↩ 13

Kiana_Sirin_K423 2026-07-05

VLC表示有ASLR。无需担心。(依旧悠闲的法国人[doge])

♥ 101 ↩ 5

capooitsmygo 2026-07-04

点开了,我被控制了[魔法少女的魔女审判动态表情包_kiang]

♥ 87 ↩ 1

刷屏机二号 2026-07-06

小红车以后视频文件的壁纸也能变成赛博花柳了?

♥ 83 ↩ 2

SUPER后面接俩颜 2026-07-04

那我wallpaper的视频分区怎么办😱

♥ 79 ↩ 15

落嚣d尘埃 2026-07-06

最近怎么多出来这么多网络病毒,不理解平民的电脑有什么好控制的[笑哭]

♥ 78 ↩ 42

只の松饼Nya 2026-07-04

ffmpeg应该云服务商受影响比较大吧

♥ 72 ↩ 2

多喝浆岩 2026-07-04

那意思是不能再点开你的视频了给你一键三连加转发了[doge](bushi

♥ 64 ↩ 8

BuRn-MeMoRy 2026-07-06

不是…原来是介绍啊…被自己的操作整乐了[笑哭] 电脑主页刷到这个视频,看到标题就没敢点开 然后用手机搜索的标题过来看的[跪了]

♥ 64 ↩ 2

摸鱼的一闪 2026-07-04

这个ffmpeg真的是,你甚至都没办法确定你用的软件有没有带这个。可能莫名其妙就中招了,防不胜防

♥ 56 ↩ 5