CVE-2026-30997FFmpeg v8.0.1版本中的libavcodec/av1dec.c组件存在一处越界读取漏洞。该漏洞源于read_global_param()函数在处理AV1视频流时,缺乏对数据边界的安全检查。攻击者可利用此漏洞,通过构造恶意的输入文件,诱使受害系统解析该文件,从而触发越界读取,导致应用程序崩溃或拒绝服务。
该漏洞位于FFmpeg的AV1解码器模块中。具体而言,当read_global_param()函数解析AV1序列头或帧头中的全局参数时,未充分验证读取索引是否在合法缓冲区范围内。由于CVSS向量显示攻击无需用户交互且无需认证,攻击者可通过网络分发特制的视频文件。一旦FFmpeg尝试解码该文件,CPU将访问非法内存地址。攻击者通过精心构造的AV1编码比特流,在特定字段中设置异常值,导致程序读取超出分配缓冲区的数据,引发段错误,从而造成服务中断。