UBUNTU-CVE-2026-65705

Source
https://ubuntu.com/security/CVE-2026-65705
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-65705.json
JSON Data
https://api.test.osv.dev/v1/vulns/UBUNTU-CVE-2026-65705
Upstream
Downstream
Related
Published
2026-07-23T20:17:00Z
Modified
2026-09-10T00:56:43Z
Severity
  • 7.8 (High) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVSS Calculator
  • 7.3 (High) CVSS_V4 - CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVSS Calculator
  • Ubuntu - medium
Summary
[none]
Details

FFmpeg versions 3.4 through 8.1.2 contain an out-of-bounds write vulnerability in the vf_floodfill video filter that allows attackers to corrupt heap memory by supplying a dynamically sized video stream with filtergraph reinitialization disabled via -reinit_filter 0. When config_input() allocates the points traversal stack based on initial frame dimensions and a subsequent larger frame is processed, filter_frame() performs flood-fill neighbor pushes beyond the original allocation boundary, resulting in heap corruption and process crash with potential for code execution depending on heap layout and process hardening.

References

Affected packages

Ubuntu:Pro:14.04:LTS
libav

Package

Name
libav
Purl
pkg:deb/ubuntu/libav?arch=source&distro=esm-infra-legacy%2Ftrusty

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

6:0.*
6:0.8.7-1ubuntu2
6:9.*
6:9.10-1ubuntu1
6:9.10-1ubuntu2
6:9.10-1ubuntu5
6:9.10-1ubuntu6
6:9.10-1ubuntu7
6:9.11-2ubuntu1
6:9.11-2ubuntu2
6:9.13-0ubuntu0.14.04.1
6:9.14-0ubuntu0.14.04.1
6:9.16-0ubuntu0.14.04.1
6:9.18-0ubuntu0.14.04.1
6:9.20-0ubuntu0.14.04.1
6:9.20-0ubuntu0.14.04.1+esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "libav-tools",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavcodec-extra",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavcodec-extra-54",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavcodec54",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavdevice-extra-53",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavdevice53",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavfilter-extra-3",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavfilter3",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavformat-extra-54",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavformat54",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavresample1",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavutil-extra-52",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libavutil52",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libswscale-extra-2",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        },
        {
            "binary_name": "libswscale2",
            "binary_version": "6:9.20-0ubuntu0.14.04.1+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-65705.json"
Ubuntu:Pro:18.04:LTS
ffmpeg

Package

Name
ffmpeg
Purl
pkg:deb/ubuntu/ffmpeg?arch=source&distro=esm-apps%2Fbionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
7:3.4.11-0ubuntu0.1+esm15

Affected versions

7:3.*
7:3.3.4-2
7:3.3.4-2build3
7:3.4-2ubuntu2
7:3.4-4
7:3.4-4build1
7:3.4.1-1
7:3.4.1-1build1
7:3.4.2-1
7:3.4.2-1build1
7:3.4.2-2
7:3.4.4-0ubuntu0.18.04.1
7:3.4.6-0ubuntu0.18.04.1
7:3.4.8-0ubuntu0.2
7:3.4.11-0ubuntu0.1
7:3.4.11-0ubuntu0.1+esm1
7:3.4.11-0ubuntu0.1+esm2
7:3.4.11-0ubuntu0.1+esm3
7:3.4.11-0ubuntu0.1+esm4
7:3.4.11-0ubuntu0.1+esm5
7:3.4.11-0ubuntu0.1+esm6
7:3.4.11-0ubuntu0.1+esm7
7:3.4.11-0ubuntu0.1+esm8
7:3.4.11-0ubuntu0.1+esm9
7:3.4.11-0ubuntu0.1+esm10
7:3.4.11-0ubuntu0.1+esm11
7:3.4.11-0ubuntu0.1+esm12
7:3.4.11-0ubuntu0.1+esm13
7:3.4.11-0ubuntu0.1+esm14

Ecosystem specific

{
    "availability": "Available with Ubuntu Pro: https://ubuntu.com/pro",
    "binaries": [
        {
            "binary_name": "ffmpeg",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libavcodec-extra",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libavcodec-extra57",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libavcodec57",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libavdevice57",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libavfilter-extra",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libavfilter-extra6",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libavfilter6",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libavformat57",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libavresample3",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libavutil55",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libpostproc54",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libswresample2",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        },
        {
            "binary_name": "libswscale4",
            "binary_version": "7:3.4.11-0ubuntu0.1+esm15"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-65705.json"
Ubuntu:Pro:20.04:LTS
ffmpeg

Package

Name
ffmpeg
Purl
pkg:deb/ubuntu/ffmpeg?arch=source&distro=esm-apps%2Ffocal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
7:4.2.7-0ubuntu0.1+esm16

Affected versions

7:4.*
7:4.1.4-1build2
7:4.2.1-2
7:4.2.1-2ubuntu1
7:4.2.2-1build1
7:4.2.2-1ubuntu1
7:4.2.4-1ubuntu0.1
7:4.2.4-1ubuntu0.1+esm1
7:4.2.7-0ubuntu0.1
7:4.2.7-0ubuntu0.1+esm1
7:4.2.7-0ubuntu0.1+esm2
7:4.2.7-0ubuntu0.1+esm3
7:4.2.7-0ubuntu0.1+esm4
7:4.2.7-0ubuntu0.1+esm5
7:4.2.7-0ubuntu0.1+esm6
7:4.2.7-0ubuntu0.1+esm7
7:4.2.7-0ubuntu0.1+esm8
7:4.2.7-0ubuntu0.1+esm9
7:4.2.7-0ubuntu0.1+esm10
7:4.2.7-0ubuntu0.1+esm11
7:4.2.7-0ubuntu0.1+esm12
7:4.2.7-0ubuntu0.1+esm13
7:4.2.7-0ubuntu0.1+esm14
7:4.2.7-0ubuntu0.1+esm15

Ecosystem specific

{
    "availability": "Available with Ubuntu Pro: https://ubuntu.com/pro",
    "binaries": [
        {
            "binary_name": "ffmpeg",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libavcodec-extra",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libavcodec-extra58",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libavcodec58",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libavdevice58",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libavfilter-extra",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libavfilter-extra7",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libavfilter7",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libavformat58",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libavresample4",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libavutil56",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libpostproc55",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libswresample3",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        },
        {
            "binary_name": "libswscale5",
            "binary_version": "7:4.2.7-0ubuntu0.1+esm16"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-65705.json"
Ubuntu:Pro:22.04:LTS
ffmpeg

Package

Name
ffmpeg
Purl
pkg:deb/ubuntu/ffmpeg?arch=source&distro=esm-apps%2Fjammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
7:4.4.2-0ubuntu0.22.04.1+esm15

Affected versions

7:4.*
7:4.4-6ubuntu5
7:4.4.1-2ubuntu1
7:4.4.1-3ubuntu1
7:4.4.1-3ubuntu2
7:4.4.1-3ubuntu3
7:4.4.1-3ubuntu5
7:4.4.2-0ubuntu0.22.04.1
7:4.4.2-0ubuntu0.22.04.1+esm1
7:4.4.2-0ubuntu0.22.04.1+esm2
7:4.4.2-0ubuntu0.22.04.1+esm3
7:4.4.2-0ubuntu0.22.04.1+esm4
7:4.4.2-0ubuntu0.22.04.1+esm5
7:4.4.2-0ubuntu0.22.04.1+esm6
7:4.4.2-0ubuntu0.22.04.1+esm7
7:4.4.2-0ubuntu0.22.04.1+esm8
7:4.4.2-0ubuntu0.22.04.1+esm9
7:4.4.2-0ubuntu0.22.04.1+esm10
7:4.4.2-0ubuntu0.22.04.1+esm11
7:4.4.2-0ubuntu0.22.04.1+esm12
7:4.4.2-0ubuntu0.22.04.1+esm13
7:4.4.2-0ubuntu0.22.04.1+esm14

Ecosystem specific

{
    "availability": "Available with Ubuntu Pro: https://ubuntu.com/pro",
    "binaries": [
        {
            "binary_name": "ffmpeg",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavcodec-extra",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavcodec-extra58",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavcodec58",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavdevice58",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavfilter-extra",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavfilter-extra7",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavfilter7",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavformat-extra",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavformat-extra58",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavformat58",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libavutil56",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libpostproc55",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libswresample3",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        },
        {
            "binary_name": "libswscale5",
            "binary_version": "7:4.4.2-0ubuntu0.22.04.1+esm15"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-65705.json"
Ubuntu:Pro:24.04:LTS
ffmpeg

Package

Name
ffmpeg
Purl
pkg:deb/ubuntu/ffmpeg?arch=source&distro=esm-apps%2Fnoble

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
7:6.1.1-3ubuntu5+esm13

Affected versions

7:6.*
7:6.0-6ubuntu1
7:6.0-9ubuntu1
7:6.1-2ubuntu1
7:6.1-3ubuntu1
7:6.1-4ubuntu1
7:6.1-5ubuntu1
7:6.1.1-1ubuntu1
7:6.1.1-3ubuntu1
7:6.1.1-3ubuntu5
7:6.1.1-3ubuntu5+esm1
7:6.1.1-3ubuntu5+esm2
7:6.1.1-3ubuntu5+esm3
7:6.1.1-3ubuntu5+esm4
7:6.1.1-3ubuntu5+esm5
7:6.1.1-3ubuntu5+esm6
7:6.1.1-3ubuntu5+esm7
7:6.1.1-3ubuntu5+esm8
7:6.1.1-3ubuntu5+esm10
7:6.1.1-3ubuntu5+esm11
7:6.1.1-3ubuntu5+esm12

Ecosystem specific

{
    "availability": "Available with Ubuntu Pro: https://ubuntu.com/pro",
    "binaries": [
        {
            "binary_name": "ffmpeg",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavcodec-extra",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavcodec-extra60",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavcodec60",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavdevice60",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavfilter-extra",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavfilter-extra9",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavfilter9",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavformat-extra",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavformat-extra60",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavformat60",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libavutil58",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libpostproc57",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libswresample4",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        },
        {
            "binary_name": "libswscale7",
            "binary_version": "7:6.1.1-3ubuntu5+esm13"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-65705.json"
Ubuntu:Pro:26.04:LTS
ffmpeg

Package

Name
ffmpeg
Purl
pkg:deb/ubuntu/ffmpeg?arch=source&distro=esm-apps%2Fresolute

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
7:8.0.1-3ubuntu2+esm4

Affected versions

7:7.*
7:7.1.1-1ubuntu4
7:7.1.2-1ubuntu3
7:7.1.2-1ubuntu4
7:7.1.3-1ubuntu1
7:8.*
7:8.0.1-2ubuntu1
7:8.0.1-3ubuntu1
7:8.0.1-3ubuntu2
7:8.0.1-3ubuntu2+esm1
7:8.0.1-3ubuntu2+esm3

Ecosystem specific

{
    "availability": "Available with Ubuntu Pro: https://ubuntu.com/pro",
    "binaries": [
        {
            "binary_name": "ffmpeg",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavcodec-extra",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavcodec-extra62",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavcodec62",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavdevice62",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavfilter-extra",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavfilter-extra11",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavfilter11",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavformat-extra",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavformat-extra62",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavformat62",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libavutil60",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libswresample6",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        },
        {
            "binary_name": "libswscale9",
            "binary_version": "7:8.0.1-3ubuntu2+esm4"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-65705.json"