PT-2026-51026 · Libde265+3 · Libde265+3

·

CVE-2026-49295

·

Publicado

2026-06-19

·

Atualizado

2026-08-25

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas libde265 versões anteriores a 1.0.20
Description Uma gravação de array fora dos limites existe na implementação do codec de vídeo h.265. Um fluxo de bits H.265 manipulado pode desencadear este problema na função decoder context::process reference picture set(). O problema decorre de uma verificação de limite agregada ausente em entradas de conjunto de imagens de referência de curto prazo previstas; embora os tamanhos de lista individuais sejam validados, a contagem combinada após a construção pode exceder o array PocStFoll de 16 entradas, resultando em uma gravação no índice 16. Esta corrupção de memória poderia potencialmente permitir que um invasor execute código arbitrário.
Recommendations Atualizar para a versão 1.0.20.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13679
CVE-2026-49295
ECHO-8E85-F1BA-F7F7
GHSA-G2RG-WJ66-W594
USN-8573-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Libde265