{"api_version":"1","generated_at":"2026-09-16T20:18:55+00:00","cve":"CVE-2026-90815","urls":{"html":"https://cve.report/CVE-2026-90815","api":"https://cve.report/api/cve/CVE-2026-90815.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-90815","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-90815"},"summary":{"title":"FFmpeg Convolution Filter vf_convolution.c setup_3x3 out-of-bounds","description":"A vulnerability has been found in FFmpeg up to 4.4.6/5.1.8/6.1.4/7.1.3/8.0.1. Affected by this issue is the function setup_3x3 of the file libavfilter/vf_convolution.c of the component Convolution Filter. Such manipulation leads to out-of-bounds read. The attack can be executed remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 4.4.7, 5.1.9, 6.1.5, 7.1.4, 8.0.2, 8.1.1 and 9.0 can resolve this issue. The name of the patch is 8970658472/e24b9820b4. It is suggested to upgrade the affected component.","state":"PUBLISHED","assigner":"VulDB","published_at":"2026-09-14 20:17:02","updated_at":"2026-09-15 15:17:29"},"problem_types":["CWE-119","CWE-125","CWE-125 Out-of-Bounds Read","CWE-119 Memory Corruption"],"metrics":[{"version":"4.0","source":"cna@vuldb.com","type":"Secondary","score":"2.1","severity":"LOW","vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","data":{"version":"4.0","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","baseScore":2.1,"baseSeverity":"LOW","attackVector":"NETWORK","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"NONE","userInteraction":"PASSIVE","vulnConfidentialityImpact":"LOW","vulnIntegrityImpact":"LOW","vulnAvailabilityImpact":"LOW","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","exploitMaturity":"PROOF_OF_CONCEPT","confidentialityRequirement":"NOT_DEFINED","integrityRequirement":"NOT_DEFINED","availabilityRequirement":"NOT_DEFINED","modifiedAttackVector":"NOT_DEFINED","modifiedAttackComplexity":"NOT_DEFINED","modifiedAttackRequirements":"NOT_DEFINED","modifiedPrivilegesRequired":"NOT_DEFINED","modifiedUserInteraction":"NOT_DEFINED","modifiedVulnConfidentialityImpact":"NOT_DEFINED","modifiedVulnIntegrityImpact":"NOT_DEFINED","modifiedVulnAvailabilityImpact":"NOT_DEFINED","modifiedSubConfidentialityImpact":"NOT_DEFINED","modifiedSubIntegrityImpact":"NOT_DEFINED","modifiedSubAvailabilityImpact":"NOT_DEFINED","Safety":"NOT_DEFINED","Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","valueDensity":"NOT_DEFINED","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"NOT_DEFINED"}},{"version":"4.0","source":"CNA","type":"DECLARED","score":"5.3","severity":"MEDIUM","vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P","data":{"baseScore":5.3,"baseSeverity":"MEDIUM","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P","version":"4.0"}},{"version":"3.1","source":"cna@vuldb.com","type":"Secondary","score":"6.3","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L","baseScore":6.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"LOW"}},{"version":"3.1","source":"CNA","type":"DECLARED","score":"6.3","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:P/RL:O/RC:C","data":{"baseScore":6.3,"baseSeverity":"MEDIUM","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:P/RL:O/RC:C","version":"3.1"}},{"version":"3.0","source":"CNA","type":"DECLARED","score":"6.3","severity":"MEDIUM","vector":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:P/RL:O/RC:C","data":{"baseScore":6.3,"baseSeverity":"MEDIUM","vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:P/RL:O/RC:C","version":"3.0"}},{"version":"2.0","source":"cna@vuldb.com","type":"Secondary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}},{"version":"2.0","source":"CNA","type":"DECLARED","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P/E:POC/RL:OF/RC:C","data":{"baseScore":7.5,"vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P/E:POC/RL:OF/RC:C","version":"2.0"}}],"references":[{"url":"https://vuldb.com/submit/922609","name":"https://vuldb.com/submit/922609","refsource":"134c704f-9b21-4f2e-91b3-4a467353bcc0","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://ffmpeg.org/","name":"https://ffmpeg.org/","refsource":"cna@vuldb.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://vuldb.com/vuln/403317/cti","name":"https://vuldb.com/vuln/403317/cti","refsource":"cna@vuldb.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/issues/21487","name":"https://code.ffmpeg.org/FFmpeg/FFmpeg/issues/21487","refsource":"cna@vuldb.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://vuldb.com/vuln/403317","name":"https://vuldb.com/vuln/403317","refsource":"cna@vuldb.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://vuldb.com/cve/CVE-2026-90815","name":"https://vuldb.com/cve/CVE-2026-90815","refsource":"cna@vuldb.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/8970658472d1","name":"https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/8970658472d1","refsource":"cna@vuldb.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-90815","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-90815","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 4.4.0","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 4.4.1","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 4.4.2","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 4.4.3","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 4.4.4","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 4.4.5","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 4.4.6","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 5.1.0","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 5.1.1","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 5.1.2","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 5.1.3","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 5.1.4","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 5.1.5","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 5.1.6","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 5.1.7","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 5.1.8","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 6.1.0","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 6.1.1","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 6.1.2","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 6.1.3","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 6.1.4","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 7.1.0","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 7.1.1","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 7.1.2","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 7.1.3","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 8.0.0","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"affected 8.0.1","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"unaffected 4.4.7","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"unaffected 5.1.9","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"unaffected 6.1.5","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"unaffected 7.1.4","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"unaffected 8.0.2","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"unaffected 8.1.1","platforms":[]},{"source":"CNA","vendor":"n/a","product":"FFmpeg","version":"unaffected 9.0","platforms":[]}],"timeline":[{"source":"CNA","time":"2026-09-13T00:00:00.000Z","lang":"en","value":"Advisory disclosed"},{"source":"CNA","time":"2026-09-13T02:00:00.000Z","lang":"en","value":"VulDB entry created"},{"source":"CNA","time":"2026-09-13T18:37:21.000Z","lang":"en","value":"VulDB entry last update"}],"solutions":[],"workarounds":[],"exploits":[],"credits":[{"source":"CNA","value":"Kery Qi (VulDB User)","lang":"en"}],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2026","cve_id":"90815","cve":"CVE-2026-90815","epss":"0.002420000","percentile":"0.154700000","score_date":"2026-09-15","updated_at":"2026-09-16 00:11:33"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"metrics":[{"other":{"content":{"id":"CVE-2026-90815","options":[{"Exploitation":"poc"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","timestamp":"2026-09-15T14:41:36.289166Z","version":"2.0.3"},"type":"ssvc"}}],"providerMetadata":{"dateUpdated":"2026-09-15T14:41:43.586Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"references":[{"tags":["exploit"],"url":"https://vuldb.com/submit/922609"}],"title":"CISA ADP Vulnrichment"}],"cna":{"affected":[{"cpes":["cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*"],"modules":["Convolution Filter"],"product":"FFmpeg","vendor":"n/a","versions":[{"status":"affected","version":"4.4.0"},{"status":"affected","version":"4.4.1"},{"status":"affected","version":"4.4.2"},{"status":"affected","version":"4.4.3"},{"status":"affected","version":"4.4.4"},{"status":"affected","version":"4.4.5"},{"status":"affected","version":"4.4.6"},{"status":"affected","version":"5.1.0"},{"status":"affected","version":"5.1.1"},{"status":"affected","version":"5.1.2"},{"status":"affected","version":"5.1.3"},{"status":"affected","version":"5.1.4"},{"status":"affected","version":"5.1.5"},{"status":"affected","version":"5.1.6"},{"status":"affected","version":"5.1.7"},{"status":"affected","version":"5.1.8"},{"status":"affected","version":"6.1.0"},{"status":"affected","version":"6.1.1"},{"status":"affected","version":"6.1.2"},{"status":"affected","version":"6.1.3"},{"status":"affected","version":"6.1.4"},{"status":"affected","version":"7.1.0"},{"status":"affected","version":"7.1.1"},{"status":"affected","version":"7.1.2"},{"status":"affected","version":"7.1.3"},{"status":"affected","version":"8.0.0"},{"status":"affected","version":"8.0.1"},{"status":"unaffected","version":"4.4.7"},{"status":"unaffected","version":"5.1.9"},{"status":"unaffected","version":"6.1.5"},{"status":"unaffected","version":"7.1.4"},{"status":"unaffected","version":"8.0.2"},{"status":"unaffected","version":"8.1.1"},{"status":"unaffected","version":"9.0"}]}],"credits":[{"lang":"en","type":"reporter","value":"Kery Qi (VulDB User)"}],"descriptions":[{"lang":"en","value":"A vulnerability has been found in FFmpeg up to 4.4.6/5.1.8/6.1.4/7.1.3/8.0.1. Affected by this issue is the function setup_3x3 of the file libavfilter/vf_convolution.c of the component Convolution Filter. Such manipulation leads to out-of-bounds read. The attack can be executed remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 4.4.7, 5.1.9, 6.1.5, 7.1.4, 8.0.2, 8.1.1 and 9.0 can resolve this issue. The name of the patch is 8970658472/e24b9820b4. It is suggested to upgrade the affected component."}],"metrics":[{"cvssV4_0":{"baseScore":5.3,"baseSeverity":"MEDIUM","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P","version":"4.0"}},{"cvssV3_1":{"baseScore":6.3,"baseSeverity":"MEDIUM","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:P/RL:O/RC:C","version":"3.1"}},{"cvssV3_0":{"baseScore":6.3,"baseSeverity":"MEDIUM","vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:P/RL:O/RC:C","version":"3.0"}},{"cvssV2_0":{"baseScore":7.5,"vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P/E:POC/RL:OF/RC:C","version":"2.0"}}],"problemTypes":[{"descriptions":[{"cweId":"CWE-125","description":"Out-of-Bounds Read","lang":"en","type":"CWE"}]},{"descriptions":[{"cweId":"CWE-119","description":"Memory Corruption","lang":"en","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2026-09-14T19:45:05.105Z","orgId":"1af790b2-7ee1-4545-860a-a788eba489b5","shortName":"VulDB"},"references":[{"name":"VDB-403317 | FFmpeg Convolution Filter vf_convolution.c setup_3x3 out-of-bounds","tags":["vdb-entry","technical-description"],"url":"https://vuldb.com/vuln/403317"},{"name":"VDB-403317 | CTI Indicators (IOB, IOC, IOA)","tags":["signature","permissions-required"],"url":"https://vuldb.com/vuln/403317/cti"},{"name":"CVE-2026-90815 | CVE Analysis and Report","tags":["third-party-advisory"],"url":"https://vuldb.com/cve/CVE-2026-90815"},{"name":"Submit #922609 | FFmpeg FFmpeg Affected versions: FFmpeg 3.0 and later, prior to the inclusion of commits 8970658472 and e24b9820b4 (merged around late Februar Out-of-Bounds Read","tags":["third-party-advisory"],"url":"https://vuldb.com/submit/922609"},{"tags":["exploit","issue-tracking"],"url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/issues/21487"},{"tags":["patch"],"url":"https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/8970658472d1"},{"tags":["product"],"url":"https://ffmpeg.org/"}],"tags":["x_open-source"],"timeline":[{"lang":"en","time":"2026-09-13T00:00:00.000Z","value":"Advisory disclosed"},{"lang":"en","time":"2026-09-13T02:00:00.000Z","value":"VulDB entry created"},{"lang":"en","time":"2026-09-13T18:37:21.000Z","value":"VulDB entry last update"}],"title":"FFmpeg Convolution Filter vf_convolution.c setup_3x3 out-of-bounds","x_generator":["VulDB PVTS v202609"]}},"cveMetadata":{"assignerOrgId":"1af790b2-7ee1-4545-860a-a788eba489b5","assignerShortName":"VulDB","cveId":"CVE-2026-90815","datePublished":"2026-09-14T19:45:05.105Z","dateReserved":"2026-09-13T16:31:59.613Z","dateUpdated":"2026-09-15T14:41:43.586Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-09-14 20:17:02","lastModifiedDate":"2026-09-15 15:17:29","problem_types":["CWE-119","CWE-125","CWE-125 Out-of-Bounds Read","CWE-119 Memory Corruption"],"metrics":{"cvssMetricV40":[{"source":"cna@vuldb.com","type":"Secondary","cvssData":{"version":"4.0","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","baseScore":2.1,"baseSeverity":"LOW","attackVector":"NETWORK","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"NONE","userInteraction":"PASSIVE","vulnConfidentialityImpact":"LOW","vulnIntegrityImpact":"LOW","vulnAvailabilityImpact":"LOW","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","subAvailabilityImpact":"NONE","exploitMaturity":"PROOF_OF_CONCEPT","confidentialityRequirement":"NOT_DEFINED","integrityRequirement":"NOT_DEFINED","availabilityRequirement":"NOT_DEFINED","modifiedAttackVector":"NOT_DEFINED","modifiedAttackComplexity":"NOT_DEFINED","modifiedAttackRequirements":"NOT_DEFINED","modifiedPrivilegesRequired":"NOT_DEFINED","modifiedUserInteraction":"NOT_DEFINED","modifiedVulnConfidentialityImpact":"NOT_DEFINED","modifiedVulnIntegrityImpact":"NOT_DEFINED","modifiedVulnAvailabilityImpact":"NOT_DEFINED","modifiedSubConfidentialityImpact":"NOT_DEFINED","modifiedSubIntegrityImpact":"NOT_DEFINED","modifiedSubAvailabilityImpact":"NOT_DEFINED","Safety":"NOT_DEFINED","Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","valueDensity":"NOT_DEFINED","vulnerabilityResponseEffort":"NOT_DEFINED","providerUrgency":"NOT_DEFINED"}}],"cvssMetricV31":[{"source":"cna@vuldb.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L","baseScore":6.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"LOW"},"exploitabilityScore":2.8,"impactScore":3.4}],"cvssMetricV2":[{"source":"cna@vuldb.com","type":"Secondary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-09-15T14:41:36.289166Z","id":"CVE-2026-90815","options":[{"exploitation":"poc"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"90815","Ordinal":"1","Title":"FFmpeg Convolution Filter vf_convolution.c setup_3x3 out-of-boun","CVE":"CVE-2026-90815","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"90815","Ordinal":"1","NoteData":"A vulnerability has been found in FFmpeg up to 4.4.6/5.1.8/6.1.4/7.1.3/8.0.1. Affected by this issue is the function setup_3x3 of the file libavfilter/vf_convolution.c of the component Convolution Filter. Such manipulation leads to out-of-bounds read. The attack can be executed remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 4.4.7, 5.1.9, 6.1.5, 7.1.4, 8.0.2, 8.1.1 and 9.0 can resolve this issue. The name of the patch is 8970658472/e24b9820b4. It is suggested to upgrade the affected component.","Type":"Description","Title":"FFmpeg Convolution Filter vf_convolution.c setup_3x3 out-of-boun"}]}}}