Package
ffmpeg-7.1
Component
ffmpeg-7.1
Latest update
7.5
CVSS V3
Build, ship, and run secure software with minimal, hardened container images — rebuilt from source daily and guarded under our industry-leading remediation SLA.
Start for freeStatus
Impact
Memory leak (CWE-401) in tools/zmqsend.c: src_buf returned by av_bprint_finalize() is not freed before exit. NVD describes this as a heap buffer overflow in av_bprint_finalize() but the original researcher writeup classifies it as a memory leak in zmqsend.c. No upstream patch in FFmpeg master, release/8.0, release/7.1, or release/6.1 as of 2026-05-12.
Status