PT-2026-50981 · Libaom+1 · Libaom+1

·

CVE-2026-56208

·

Publicado

2026-06-19

·

Atualizado

2026-07-29

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas libaom (versões afetadas não especificadas)
Descrição Um estouro de buffer de heap ocorre na implementação de referência do codec AV1. Uma falha no modo Look-Ahead Processing (LAP) do codificador AV1 permite que a guarda de wrap-around do buffer de anel de estatísticas de primeira passagem seja ignorada quando a variável g lag in frames é definida como 1 ou superior. Isso resulta em uma gravação fora de limite de 232 bytes em cada quadro codificado após o segundo, corrompendo objetos de heap adjacentes. Um invasor capaz de influenciar a configuração do codificador em uma sessão WebRTC ou serviço de transcodificação poderia causar a negação de serviço por meio de um travamento do processo ou potencialmente alcançar a execução de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56208
ECHO-C281-5876-5F69
OPENSUSE-SU-2026:21061-1
RHSA-2026:30814
RHSA-2026:42875
SUSE-SU-2026:22369-1
SUSE-SU-2026:2829-1
SUSE-SU-2026:3224-1

Produtos afetados

Rocky Linux
Libaom