PT-2026-51027 · Libde265+3 · Libde265+3

·

CVE-2026-49337

·

Publicado

2026-06-19

·

Atualizado

2026-08-25

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas libde265 versões anteriores a 1.0.20
Descrição Um problema na implementação do codec de vídeo h.265 permite que uma sequência manipulada de unidades NAL H.265 faça com que a função decoder context::read slice NAL() anexe cabeçalhos de fatia (slice headers) a um objeto de imagem finalizado que não possui uma unidade de imagem ativa. Isso resulta em um crescimento ilimitado da memória heap controlado pelo invasor, pois os cabeçalhos retidos não são liberados até que a imagem seja liberada, o que pode não acontecer durante a transmissão contínua.
Recomendações Atualizar para a versão 1.0.20.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10821
CVE-2026-49337
ECHO-5828-CC38-DEA2
GHSA-G5HJ-RF9F-7VXM
USN-8573-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Libde265