Libaom: libaom: heap buffer overflow in av1 encoder first-pass stats buffer via lap mode
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 7.6epss 0.4%
probabilidad de explotación
0.4%top 66% de las CVE
explotación observada
noninguna fuente lo reporta
A heap buffer overflow vulnerability was found in libaom, the reference AV1 codec implementation. A flaw in the AV1 encoder's Look-Ahead Processing (LAP) mode causes the first-pass stats ring buffer wrap-around guard to be bypassed when g_lag_in_frames is set to 1 or higher. This results in a 232-byte out-of-bounds write on every encoded frame after the second, corrupting adjacent heap objects. An attacker who can influence encoder configuration in a transcoding service or WebRTC session could exploit this to cause a denial of service (process crash) or potentially achieve code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Productos afectados
Red Hat · Red Hat AI Inference ServerRed Hat · Red Hat AI Inference Server 3.2Red Hat · Red Hat AI Inference Server 3.3Red Hat · Red Hat Enterprise Linux 10Red Hat · Red Hat Enterprise Linux 10.0 Extended Update SupportRed Hat · Red Hat Enterprise Linux 7 Extended Lifecycle SupportRed Hat · Red Hat Enterprise Linux 8Red Hat · Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportRed Hat · Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-OnRed Hat · Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportRed Hat · Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-OnRed Hat · Red Hat Enterprise Linux 8.8 Telecommunications Update ServiceRed Hat · Red Hat Enterprise Linux 8.8 Update Services for SAP SolutionsRed Hat · Red Hat Enterprise Linux 9Red Hat · Red Hat Enterprise Linux 9.2 Update Services for SAP SolutionsRed Hat · Red Hat Enterprise Linux 9.4 Update Services for SAP SolutionsRed Hat · Red Hat Enterprise Linux 9.6 Extended Update SupportRed Hat · Red Hat Enterprise Linux AI 3.3 for RHEL 9Red Hat · Red Hat Enterprise Linux AI 3.4 for RHEL 9Red Hat · Red Hat Enterprise Linux AI 3.5 for RHEL 9Red Hat · Red Hat Hardened ImagesRed Hat · Red Hat OpenShift AI 3.3Red Hat · Red Hat OpenShift AI 3.4Red Hat · Red Hat OpenShift AI 3.5Red Hat · Red Hat OpenShift AI (RHOAI)Referencias
https://access.redhat.com/errata/RHSA-2026:30814https://access.redhat.com/errata/RHSA-2026:42875https://access.redhat.com/errata/RHSA-2026:47104https://access.redhat.com/errata/RHSA-2026:47105https://access.redhat.com/errata/RHSA-2026:51100https://access.redhat.com/errata/RHSA-2026:51146https://access.redhat.com/errata/RHSA-2026:54180https://access.redhat.com/errata/RHSA-2026:54181https://access.redhat.com/errata/RHSA-2026:54182https://access.redhat.com/errata/RHSA-2026:54185https://access.redhat.com/errata/RHSA-2026:54248https://access.redhat.com/errata/RHSA-2026:54249