PT-2026-50984 · Libaom · Libaom
CVE-2026-56211
·
Publicado
2026-06-19
·
Atualizado
2026-08-31
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libaom (versões afetadas não especificadas)
Descrição
Uma validação de limites insuficiente no controle de ID de camada do SVC (Scalable Video Coding) do codificador AV1 permite que um invasor forneça pixels de quadros de vídeo manipulados que se sobreponham a estruturas de contexto de camada interna do codificador. Em serviços de processamento de vídeo baseados em fork, isso pode ser usado para sequestrar o ponteiro do mapa de atualização cíclica e realizar brute-force do endereço base do processo via um oráculo de falhas (crash oracle), permitindo o redirecionamento do fluxo de controle para alcançar a execução de comandos arbitrários. A exploração requer que o serviço alvo utilize o libaom com a codificação SVC habilitada e aceite quadros de vídeo fornecidos pelo invasor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libaom