CVE-2026-7739tsMuxer 2.7.0及之前版本中存在一个安全漏洞,该漏洞源于`hevc.cpp`文件中的`HevcVpsUnit::setFPS`函数未能正确处理`track_id`参数。攻击者利用此漏洞可以通过本地访问并操纵特定参数,导致应用程序崩溃或停止响应,从而造成拒绝服务。鉴于该产品已不再受维护,官方可能不会发布修复补丁,且目前公开的利用代码增加了被攻击的风险。
该漏洞存在于justdan96 tsMuxer的HEVC视频流处理模块中,具体路径为`/AFLplusplus/tsMuxer_prev/tsMuxer/hevc.cpp`。在`HevcVpsUnit::setFPS`函数执行过程中,程序未对传入的`track_id`参数进行充分的边界检查或有效性验证。攻击者可构造包含恶意数据的媒体文件,诱导本地用户使用受影响的tsMuxer版本进行处理。当解析到畸形数据时,逻辑错误可能引发空指针引用、缓冲区溢出或内存访问违例。根据CVSS向量(AV:L/AC:L/PR:L/UI:N/S:U),攻击需要本地访问权限和低权限用户级别,无需用户交互即可触发,主要影响系统的可用性(A:L),对机密性和完整性无直接影响。