From: Bhavesh R Maheshwari <[email protected]>

Pick the patch from [1], also referenced in the NVD report [2].

[1] 
https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/4da9812e25894fb51d62a8875cfa8eb39b5e20f5
[2] https://nvd.nist.gov/vuln/detail/cve-2026-66041

Signed-off-by: Bhavesh R Maheshwari <[email protected]>
---
 .../ffmpeg/ffmpeg/CVE-2026-66041.patch        | 60 +++++++++++++++++++
 .../recipes-multimedia/ffmpeg/ffmpeg_8.0.3.bb |  1 +
 2 files changed, 61 insertions(+)
 create mode 100644 meta/recipes-multimedia/ffmpeg/ffmpeg/CVE-2026-66041.patch

diff --git a/meta/recipes-multimedia/ffmpeg/ffmpeg/CVE-2026-66041.patch 
b/meta/recipes-multimedia/ffmpeg/ffmpeg/CVE-2026-66041.patch
new file mode 100644
index 0000000000..7a8c4e0c8b
--- /dev/null
+++ b/meta/recipes-multimedia/ffmpeg/ffmpeg/CVE-2026-66041.patch
@@ -0,0 +1,60 @@
+From 9db6b5816516b85e981e177863b2eb361dbec3c8 Mon Sep 17 00:00:00 2001
+From: Michael Niedermayer <[email protected]>
+Date: Sun, 28 Jun 2026 15:33:38 +0200
+Subject: [PATCH] avfilter/vf_quirc: resize the quirc buffers when the input
+ size changes
+
+Fixes: out of array access
+Fixes: JbvzNObhorBp
+Fixes: 030e140145 (lavfi: add quirc filter)
+Found-by: Adrian Junge (vurlo)
+Signed-off-by: Michael Niedermayer <[email protected]>
+
+CVE: CVE-2026-66041
+Upstream-Status: Backport 
[https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/4da9812e25894fb51d62a8875cfa8eb39b5e20f5]
+
+Signed-off-by: Bhavesh R Maheshwari <[email protected]>
+---
+ libavfilter/vf_quirc.c | 12 ++++++++++++
+ 1 file changed, 12 insertions(+)
+
+diff --git a/libavfilter/vf_quirc.c b/libavfilter/vf_quirc.c
+index 59dc84caa8..d2ba48e7bc 100644
+--- a/libavfilter/vf_quirc.c
++++ b/libavfilter/vf_quirc.c
+@@ -36,6 +36,7 @@ typedef struct QuircContext {
+     const AVClass *class;
+ 
+     struct quirc *quirc;
++    int width, height;
+ } QuircContext;
+ 
+ static av_cold int init(AVFilterContext *ctx)
+@@ -67,6 +68,8 @@ static int config_input(AVFilterLink *inlink)
+     if (err == -1) {
+         return AVERROR(ENOMEM);
+     }
++    quirc->width  = inlink->w;
++    quirc->height = inlink->h;
+ 
+     return 0;
+ }
+@@ -80,6 +83,15 @@ static int filter_frame(AVFilterLink *inlink, AVFrame 
*frame)
+     int codes_count;
+     uint8_t *image;
+ 
++    if (quirc->width != inlink->w || quirc->height != inlink->h) {
++        if (quirc_resize(quirc->quirc, inlink->w, inlink->h) < 0) {
++            av_frame_free(&frame);
++            return AVERROR(ENOMEM);
++        }
++        quirc->width  = inlink->w;
++        quirc->height = inlink->h;
++    }
++
+     /* copy input image to quirc buffer */
+     image = quirc_begin(quirc->quirc, NULL, NULL);
+     av_image_copy_plane(image, inlink->w,
+-- 
+2.53.0
+
diff --git a/meta/recipes-multimedia/ffmpeg/ffmpeg_8.0.3.bb 
b/meta/recipes-multimedia/ffmpeg/ffmpeg_8.0.3.bb
index 3043cf638f..a7b6237c62 100644
--- a/meta/recipes-multimedia/ffmpeg/ffmpeg_8.0.3.bb
+++ b/meta/recipes-multimedia/ffmpeg/ffmpeg_8.0.3.bb
@@ -42,6 +42,7 @@ SRC_URI = "https://www.ffmpeg.org/releases/${BP}.tar.xz \
            file://CVE-2026-66037.patch \
            file://CVE-2026-66038.patch \
            file://CVE-2026-66039.patch \
+           file://CVE-2026-66041.patch \
            "
 
 SRC_URI[sha256sum] = 
"6136812ea6d4e68bdba27e33c2a94382711cdf4f8602ffef056ff792bd6f9818"
-- 
2.43.0

-=-=-=-=-=-=-=-=-=-=-=-
Links: You receive all messages sent to this group.
View/Reply Online (#246386): 
https://lists.openembedded.org/g/openembedded-core/message/246386
Mute This Topic: https://lists.openembedded.org/mt/121370959/21656
Group Owner: [email protected]
Unsubscribe: https://lists.openembedded.org/g/openembedded-core/unsub 
[[email protected]]
-=-=-=-=-=-=-=-=-=-=-=-

Reply via email to