PT-2026-50982 · Aomedia · Libaom

·

CVE-2026-56209

·

Publicado

2026-06-19

·

Atualizado

2026-07-29

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas libaom (versões afetadas não especificadas)
Descrição Um problema de escrita em endereço arbitrário existe na implementação de referência do codec AV1. A ausência de uma verificação de limites na função de controle de ID de camada do Scalable Video Coding (SVC) permite que um invasor injete um ponteiro arbitrário no campo de mapa de atualização cíclica por meio de valores de pixels de imagem manipulados. Consequentemente, o codificador grava aproximadamente 1.200 bytes em um endereço controlado pelo invasor. Este processo é totalmente determinístico e não requer um vazamento de informações separado. Um invasor que forneça quadros para um codificador libaom exposto à rede com SVC habilitado poderá causar a negação de serviço ou a potencial execução de código.
Recomendações Aplique a compilação corrigida da aomedia (commit a93ba0ffaa) ou uma atualização do fornecedor. Como medida de mitigação temporária, desabilite o SVC no codificador libaom.

Correção

DoS

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56209
ECHO-2E12-E6DA-9A4B
OESA-2026-2864
OESA-2026-2865
OESA-2026-2866
OESA-2026-2867
OPENSUSE-SU-2026:21061-1
SUSE-SU-2026:22369-1
SUSE-SU-2026:2829-1
SUSE-SU-2026:3224-1

Produtos afetados

Libaom