Фаззер на базе вибекода нашёл деление на ноль в FFmpeg
We found a division by zero bug in FFmpeg with a vibecoded fuzzer
Фаззер, созданный с помощью вибекода, обнаружил уязвимость в FFmpeg: деление на ноль в демультиплексоре VPK (libavformat/vpk.c:89). Входной файл размером 21 байт вызывает SIGFPE в любом приложении на базе FFmpeg, открывающем вредоносный .vpk-файл. Проблема в том, что vpk_read_packet делит last_block_size на nb_channels без проверки на ноль. Предлагается добавить проверку и вернуть AVERROR_INVALIDDATA.
Оба деления — size и skip — выполняются на par->ch_layout.nb_channels; когда nb_channels равен нулю, CPU вызывает SIGFPE (исключение целочисленного деления на ноль).