CVE-2026-7740justdan96 tsMuxer 2.7.0及之前版本被披露存在安全漏洞。该漏洞源于文件tsMuxer/vvc.cpp中VvcVpsUnit::setFPS函数的实现缺陷,未能正确处理传入的track_id参数。攻击者可通过本地系统访问,利用精心构造的参数操控该函数,从而触发异常导致目标程序崩溃或挂起,造成拒绝服务。鉴于该产品已不再受官方支持,且利用代码已公开,建议用户尽快采取防护措施。
该漏洞是justdan96 tsMuxer软件中的一个本地拒绝服务漏洞。从技术层面分析,问题出在源代码文件`tsMuxer/vvc.cpp`内的`VvcVpsUnit::setFPS`成员函数中。该函数负责处理视频流的特定参数设置,但在解析`track_id`参数时,缺乏必要的边界检查或异常捕获机制。攻击者利用此缺陷,可以通过本地环境向程序传递特定的恶意数据或参数值。当程序调用`setFPS`函数并尝试处理该畸形的`track_id`时,会触发非法内存访问、空指针解引用或其他逻辑错误,导致进程异常终止。根据CVSS 3.1评分向量(AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L),该攻击复杂度低,无需用户交互,主要影响系统的可用性,不会导致数据泄露或篡改。目前相关PoC已公开,增加了被实际利用的风险。