Libde265 · Libde265 · CVE-2026-49346
**Nome do Software Vulnerável e Versões Afetadas**
libde265 versões anteriores a 1.1.0
**Descrição**
Existe um problema na implementação do codec de vídeo h.265 onde um fluxo de bits H.265 manipulado contendo dimensões SPS grandes e profundidade de bits de 16 bits desencadeia um estouro de inteiro assinado na função `de265 image get buffer()`. Esse estouro resulta no tamanho da alocação do plano sendo reduzido para um valor pequeno de aproximadamente 1 KB. Subsequentemente, a função `fill image()` calcula o tamanho real usando `size t`, levando a aproximadamente 4 GB de dados sendo gravados no buffer de heap subdimensionado, o que pode causar a negação de serviço.
**Recomendações**
Atualizar para a versão 1.1.0.