PT-2026-50981 · Libaom+1 · Libaom+1
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
libaom (versões afetadas não especificadas)
Descrição
Um estouro de buffer de heap ocorre na implementação de referência do codec AV1. Uma falha no modo Look-Ahead Processing (LAP) do codificador AV1 permite que a guarda de wrap-around do buffer de anel de estatísticas de primeira passagem seja ignorada quando a variável
g lag in frames é definida como 1 ou superior. Isso resulta em uma gravação fora de limite de 232 bytes em cada quadro codificado após o segundo, corrompendo objetos de heap adjacentes. Um invasor capaz de influenciar a configuração do codificador em uma sessão WebRTC ou serviço de transcodificação poderia causar a negação de serviço por meio de um travamento do processo ou potencialmente alcançar a execução de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Libaom