PT-2026-50982 · Aomedia · Libaom
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
libaom (versões afetadas não especificadas)
Descrição
Um problema de escrita em endereço arbitrário existe na implementação de referência do codec AV1. A ausência de uma verificação de limites na função de controle de ID de camada do Scalable Video Coding (SVC) permite que um invasor injete um ponteiro arbitrário no campo de mapa de atualização cíclica por meio de valores de pixels de imagem manipulados. Consequentemente, o codificador grava aproximadamente 1.200 bytes em um endereço controlado pelo invasor. Este processo é totalmente determinístico e não requer um vazamento de informações separado. Um invasor que forneça quadros para um codificador libaom exposto à rede com SVC habilitado poderá causar a negação de serviço ou a potencial execução de código.
Recomendações
Aplique a compilação corrigida da aomedia (commit a93ba0ffaa) ou uma atualização do fornecedor.
Como medida de mitigação temporária, desabilite o SVC no codificador libaom.
Correção
DoS
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libaom