PT-2026-98147 · Libde265 · Libde265

CVE-2026-88373

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libde265 versões anteriores ao commit 4d45a6b
Description Existe uma desreferenciação de ponteiro NULL no caminho de parsing de NAL. Quando a função de265 push NAL() é chamada com uma unidade NAL de comprimento zero, a NAL unit resultante pode reter um buffer de suporte NULL. Este buffer é então passado como o argumento de destino para memcpy() dentro da função NAL unit::set data(). Embora o comprimento da cópia seja zero, isso viola o requisito de não nulidade do memcpy(), levando a um comportamento indefinido, encerramento do processo em builds instrumentadas com UBSan e negação de serviço.
Recommendations Atualize para uma versão do libde265 que inclua a correção implementada após o commit 4d45a6b.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88373

Produtos afetados

Libde265