{"id":"RHSA-2026:74089","summary":"Red Hat Security Advisory: RHEL AI 3.0 RPM runtime CVE fix - ffmpeg","modified":"2026-10-02T10:25:42Z","published":"2026-10-01T10:21:19Z","upstream":["CVE-2026-40962","CVE-2026-58049","CVE-2026-64830","CVE-2026-64834","CVE-2026-64835","CVE-2026-66036","CVE-2026-66039","CVE-2026-8461"],"references":[{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2026:74089"},{"type":"ARTICLE","url":"https://access.redhat.com/security/updates/classification/#moderate"},{"type":"ADVISORY","url":"https://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_74089.json"},{"type":"REPORT","url":"https://access.redhat.com/security/cve/CVE-2026-8461"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2490308"},{"type":"ADVISORY","url":"https://www.cve.org/CVERecord?id=CVE-2026-8461"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-8461"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23159"},{"type":"ARTICLE","url":"https://jfrog.com/blog/pixelsmash-critical-ffmpeg-vulnerability-turns-media-files-into-weapons/"},{"type":"REPORT","url":"https://access.redhat.com/security/cve/CVE-2026-40962"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2458862"},{"type":"ADVISORY","url":"https://www.cve.org/CVERecord?id=CVE-2026-40962"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-40962"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/22348"},{"type":"REPORT","url":"https://access.redhat.com/security/cve/CVE-2026-58049"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2493952"},{"type":"ADVISORY","url":"https://www.cve.org/CVERecord?id=CVE-2026-58049"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-58049"},{"type":"ARTICLE","url":"https://github.com/FFmpeg/FFmpeg/blob/master/libavcodec/rasc.c"},{"type":"ARTICLE","url":"https://github.com/bikini/exploitarium/tree/main/ffmpeg-rasc-dlta-calc-poc"},{"type":"ARTICLE","url":"https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-write-in-rasc-decoder-decode-dlta"},{"type":"REPORT","url":"https://access.redhat.com/security/cve/CVE-2026-64830"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2506193"},{"type":"ADVISORY","url":"https://www.cve.org/CVERecord?id=CVE-2026-64830"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-64830"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/dbd495f066a85ba96b17433f4306582aa37c3951"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23657"},{"type":"ARTICLE","url":"https://www.vulncheck.com/advisories/ffmpeg-heap-buffer-overflow-via-vobsub-subtitle-demuxer"},{"type":"REPORT","url":"https://access.redhat.com/security/cve/CVE-2026-64834"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2506191"},{"type":"ADVISORY","url":"https://www.cve.org/CVERecord?id=CVE-2026-64834"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-64834"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/11d5f475be95d22d5f0692220cc772b116abc632"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23663"},{"type":"ARTICLE","url":"https://www.vulncheck.com/advisories/ffmpeg-infinite-loop-dos-via-rtp-asf-demuxer"},{"type":"REPORT","url":"https://access.redhat.com/security/cve/CVE-2026-64835"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2506195"},{"type":"ADVISORY","url":"https://www.cve.org/CVERecord?id=CVE-2026-64835"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-64835"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/1836ef96846937a6cc2443698a693104f5c0b21e"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23659"},{"type":"ARTICLE","url":"https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-memory-access-in-adx-audio-decoder"},{"type":"REPORT","url":"https://access.redhat.com/security/cve/CVE-2026-66036"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2506909"},{"type":"ADVISORY","url":"https://www.cve.org/CVERecord?id=CVE-2026-66036"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-66036"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/5d7112c60e6f0f0742ce47d448e6da0718a70f4c"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23783"},{"type":"ARTICLE","url":"https://www.vulncheck.com/advisories/ffmpeg-heap-out-of-bounds-write-in-vf-hqdn3d-filter"},{"type":"REPORT","url":"https://access.redhat.com/security/cve/CVE-2026-66039"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2506937"},{"type":"ADVISORY","url":"https://www.cve.org/CVERecord?id=CVE-2026-66039"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-66039"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/aafb5c655edc76a753275c383ebb139feb032718"},{"type":"ARTICLE","url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23631"},{"type":"ARTICLE","url":"https://www.vulncheck.com/advisories/ffmpeg-mace6-audio-decoder-heap-out-of-bounds-write-via-caf-file"}],"affected":[{"package":{"name":"ffmpeg","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/ffmpeg"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"ffmpeg-debuginfo","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/ffmpeg-debuginfo"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"ffmpeg-debugsource","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/ffmpeg-debugsource"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"ffmpeg-free-rhai","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/ffmpeg-free-rhai"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"ffmpeg-free-rhai-debuginfo","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/ffmpeg-free-rhai-debuginfo"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"ffmpeg-free-rhai-devel","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/ffmpeg-free-rhai-devel"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavcodec-free-rhai","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavcodec-free-rhai"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavcodec-free-rhai-debuginfo","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavcodec-free-rhai-debuginfo"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavcodec-free-rhai-devel","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavcodec-free-rhai-devel"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavdevice-free-rhai","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavdevice-free-rhai"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavdevice-free-rhai-debuginfo","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavdevice-free-rhai-debuginfo"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavdevice-free-rhai-devel","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavdevice-free-rhai-devel"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavfilter-free-rhai","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavfilter-free-rhai"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavfilter-free-rhai-debuginfo","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavfilter-free-rhai-debuginfo"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavfilter-free-rhai-devel","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavfilter-free-rhai-devel"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavformat-free-rhai","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavformat-free-rhai"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavformat-free-rhai-debuginfo","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavformat-free-rhai-debuginfo"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavformat-free-rhai-devel","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavformat-free-rhai-devel"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavutil-free-rhai","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavutil-free-rhai"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavutil-free-rhai-debuginfo","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavutil-free-rhai-debuginfo"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libavutil-free-rhai-devel","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libavutil-free-rhai-devel"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libpostproc-free-rhai","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libpostproc-free-rhai"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libpostproc-free-rhai-debuginfo","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libpostproc-free-rhai-debuginfo"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libpostproc-free-rhai-devel","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libpostproc-free-rhai-devel"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libswresample-free-rhai","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libswresample-free-rhai"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libswresample-free-rhai-debuginfo","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libswresample-free-rhai-debuginfo"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libswresample-free-rhai-devel","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libswresample-free-rhai-devel"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libswscale-free-rhai","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libswscale-free-rhai"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libswscale-free-rhai-debuginfo","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libswscale-free-rhai-debuginfo"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}},{"package":{"name":"libswscale-free-rhai-devel","ecosystem":"Red Hat:enterprise_linux_ai:3.0::el9","purl":"pkg:rpm/redhat/libswscale-free-rhai-devel"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0:6.1.6-9.el9ai"}]}],"database_specific":{"source":"https://security.access.redhat.com/data/osv/RHSA-2026:74089.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"}]}