Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ffmpeg (CVE-2025-12343)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
18/02/2026
Última modificación:
26/02/2026

Descripción

Se encontró una vulnerabilidad en el backend de TensorFlow de FFmpeg dentro del archivo fuente libavfilter/dnn_backend_tf.c. El problema ocurre en la función dnn_execute_model_tf(), donde un objeto de tarea se libera múltiples veces en ciertas rutas de manejo de errores. Esta desasignación de memoria redundante puede llevar a una condición de doble liberación, lo que podría causar que FFmpeg o cualquier aplicación que lo use se bloquee al procesar modelos DNN basados en TensorFlow. Esto resulta en un escenario de denegación de servicio, pero no permite la ejecución de código arbitrario bajo condiciones normales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:* 6.1 (incluyendo) 8.1 (excluyendo)