PT-2026-50983 · Libaom · Libaom
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
libaom (versões afetadas não especificadas)
Descrição
Ocorre uma leitura de estouro de buffer de heap (heap-buffer-overflow read) na implementação de referência do codec AV1 devido à ausência de uma verificação de limites na função de controle de ID de camada do SVC (Scalable Video Coding). Isso permite que o
spatial layer id seja definido além do número de camadas configuradas, resultando em uma leitura de heap fora dos limites de aproximadamente 40.728 bytes durante o cálculo de um índice de matriz de contexto de camada. Um invasor capaz de influenciar os parâmetros do codificador SVC em um serviço exposto à rede poderia explorar isso para causar a negação de serviço por meio de uma falha de segmentação ou obter a divulgação de informações através do vazamento de conteúdo do heap.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libaom