PT-2026-51028 · Libde265+3 · Libde265+3

·

CVE-2026-49346

·

Publicado

2026-06-19

·

Atualizado

2026-08-25

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas libde265 versões anteriores a 1.1.0
Descrição Existe um problema na implementação do codec de vídeo h.265 onde um fluxo de bits H.265 manipulado contendo dimensões SPS grandes e profundidade de bits de 16 bits desencadeia um estouro de inteiro assinado na função de265 image get buffer(). Esse estouro resulta no tamanho da alocação do plano sendo reduzido para um valor pequeno de aproximadamente 1 KB. Subsequentemente, a função fill image() calcula o tamanho real usando size t, levando a aproximadamente 4 GB de dados sendo gravados no buffer de heap subdimensionado, o que pode causar a negação de serviço.
Recomendações Atualizar para a versão 1.1.0.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13664
CVE-2026-49346
ECHO-7756-D9D5-6FC4
GHSA-VV8H-932H-7R86
USN-8573-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Libde265