PT-2026-50984 · Libaom · Libaom

CVE-2026-56211

·

Publicado

2026-06-19

·

Atualizado

2026-08-31

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libaom (versões afetadas não especificadas)
Descrição Uma validação de limites insuficiente no controle de ID de camada do SVC (Scalable Video Coding) do codificador AV1 permite que um invasor forneça pixels de quadros de vídeo manipulados que se sobreponham a estruturas de contexto de camada interna do codificador. Em serviços de processamento de vídeo baseados em fork, isso pode ser usado para sequestrar o ponteiro do mapa de atualização cíclica e realizar brute-force do endereço base do processo via um oráculo de falhas (crash oracle), permitindo o redirecionamento do fluxo de controle para alcançar a execução de comandos arbitrários. A exploração requer que o serviço alvo utilize o libaom com a codificação SVC habilitada e aceite quadros de vídeo fornecidos pelo invasor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56211
ECHO-5509-692B-AA69
OESA-2026-2864
OESA-2026-2865
OESA-2026-2866
OESA-2026-2867
OPENSUSE-SU-2026:21061-1
RHSA-2026:42875
RHSA-2026:51100
RHSA-2026:51146
SUSE-SU-2026:22369-1
SUSE-SU-2026:2829-1
SUSE-SU-2026:3224-1

Produtos afetados

Libaom