"FFmpegがPixelSmash脆弱性を修正、JellyfinサーバーでRCEが可能だった"
FFmpegがPixelSmash脆弱性を修正、JellyfinサーバーでRCEが可能だった
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-23 |
| 元記事 | Bleeping Computer |
要約
世界で最も広く使われるマルチメディア処理ライブラリ「FFmpeg」の動画デコーダに深刻な脆弱性「PixelSmash」が発見・修正された。この脆弱性を悪用すると、Jellyfinサーバー上でリモートコード実行(RCE)が可能であることが実証されており、KodiやEmby・Nextcloud・PhotoPrism・OBS Studioなどの人気アプリケーションでもDoS攻撃が引き起こせる。FFmpegはHomelab環境から企業インフラまで幅広く組み込まれているため、影響範囲は膨大だ。修正版へのアップデートは必須で、特にJellyfinをセルフホストしているユーザーは最優先で対応する必要がある。FFmpegのような基盤ライブラリのセキュリティ監査の重要性を再認識させる事案だ。