PT-2026-50983 · Libaom · Libaom

·

CVE-2026-56210

·

Publicado

2026-06-19

·

Atualizado

2026-07-29

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libaom (versões afetadas não especificadas)
Descrição Ocorre uma leitura de estouro de buffer de heap (heap-buffer-overflow read) na implementação de referência do codec AV1 devido à ausência de uma verificação de limites na função de controle de ID de camada do SVC (Scalable Video Coding). Isso permite que o spatial layer id seja definido além do número de camadas configuradas, resultando em uma leitura de heap fora dos limites de aproximadamente 40.728 bytes durante o cálculo de um índice de matriz de contexto de camada. Um invasor capaz de influenciar os parâmetros do codificador SVC em um serviço exposto à rede poderia explorar isso para causar a negação de serviço por meio de uma falha de segmentação ou obter a divulgação de informações através do vazamento de conteúdo do heap.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56210
ECHO-4013-F50E-8DFC
OESA-2026-2864
OESA-2026-2865
OESA-2026-2866
OESA-2026-2867
OPENSUSE-SU-2026:21061-1
SUSE-SU-2026:22369-1
SUSE-SU-2026:2829-1
SUSE-SU-2026:3224-1

Produtos afetados

Libaom