7.6

CVE-2026-56208

Libaom: libaom: heap buffer overflow in av1 encoder first-pass stats buffer via lap mode

A heap buffer overflow vulnerability was found in libaom, the reference AV1 codec implementation. A flaw in the AV1 encoder's Look-Ahead Processing (LAP) mode causes the first-pass stats ring buffer wrap-around guard to be bypassed when g_lag_in_frames is set to 1 or higher. This results in a 232-byte out-of-bounds write on every encoded frame after the second, corrupting adjacent heap objects. An attacker who can influence encoder configuration in a transcoding service or WebRTC session could exploit this to cause a denial of service (process crash) or potentially achieve code execution.
Daten sind bereitgestellt durch das CVE Programm von Authorized Data Publishers (ADP) (Unstrukturiert)
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 10.0 Extended Update Support
Default Statusaffected
Version 0:140.13.0-1.el10_0
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 7 Extended Lifecycle Support
Default Statusaffected
Version 0:140.13.0-1.el7_9
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8
Default Statusaffected
Version 0:140.13.0-1.el8_10
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Default Statusaffected
Version 0:140.13.0-1.el8_4
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Default Statusaffected
Version 0:140.13.0-1.el8_4
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Default Statusaffected
Version 0:140.13.0-1.el8_6
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On
Default Statusaffected
Version 0:140.13.0-1.el8_6
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Default Statusaffected
Version 0:140.13.0-1.el8_8
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Default Statusaffected
Version 0:140.13.0-1.el8_8
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9
Default Statusaffected
Version 0:140.13.0-1.el9_8
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Default Statusaffected
Version 0:140.13.0-1.el9_2
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions
Default Statusaffected
Version 0:140.13.0-1.el9_4
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9.6 Extended Update Support
Default Statusaffected
Version 0:140.13.0-1.el9_6
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux AI 3.3 for RHEL 9
Default Statusaffected
Version 0:3.14.0-1.el9ai
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux AI 3.4 for RHEL 9
Default Statusaffected
Version 0:3.14.0-1.el9ai
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux AI 3.5 for RHEL 9
Default Statusaffected
Version 0:3.14.0-1.el9ai
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat Hardened Images
Default Statusaffected
Version 3.14.0-0.1.hum1
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI 3.4
Default Statusaffected
Version 1786611800
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI 3.4
Default Statusaffected
Version 1787076778
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI 3.4
Default Statusaffected
Version 1787077779
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI 3.4
Default Statusaffected
Version 1787076481
Version < *
Status unaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 10
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 10
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 8
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat Enterprise Linux 9
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.35% 0.274
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
RedHat 7.6 2.8 4.7
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
0b0ca135-0b70-47e7-9f44-1890c2a1c46c 7.6 2.8 4.7
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
CWE-122 Heap-based Buffer Overflow

A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().

https://aomedia.googlesource.com/aom/+/243f8ae84b
https://bugzilla.redhat.com/show_bug.cgi?id=2490799
https://issues.chromium.org/issues/504317456
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-56208.json
https://access.redhat.com/errata/RHSA-2026:30814
https://access.redhat.com/security/cve/CVE-2026-56208
https://access.redhat.com/errata/RHSA-2026:42875
https://access.redhat.com/errata/RHSA-2026:47105
https://access.redhat.com/errata/RHSA-2026:47104
https://access.redhat.com/errata/RHSA-2026:51100
https://access.redhat.com/errata/RHSA-2026:51146
https://access.redhat.com/errata/RHSA-2026:54180
https://access.redhat.com/errata/RHSA-2026:54185
https://access.redhat.com/errata/RHSA-2026:54181
https://access.redhat.com/errata/RHSA-2026:54182
https://access.redhat.com/errata/RHSA-2026:54248
https://access.redhat.com/errata/RHSA-2026:54249
https://access.redhat.com/errata/RHSA-2026:54259
https://access.redhat.com/errata/RHSA-2026:54339
https://access.redhat.com/errata/RHSA-2026:60520
https://access.redhat.com/errata/RHSA-2026:61627
https://access.redhat.com/errata/RHSA-2026:61628
https://access.redhat.com/errata/RHSA-2026:61629
https://access.redhat.com/errata/RHSA-2026:68634
https://access.redhat.com/errata/RHSA-2026:68637
https://access.redhat.com/errata/RHSA-2026:68638
https://access.redhat.com/errata/RHSA-2026:68639
https://access.redhat.com/errata/RHSA-2026:68640
https://access.redhat.com/errata/RHSA-2026:68696
https://access.redhat.com/errata/RHSA-2026:68697
https://access.redhat.com/errata/RHSA-2026:68698
https://access.redhat.com/errata/RHSA-2026:68699
https://access.redhat.com/errata/RHSA-2026:68708
https://access.redhat.com/errata/RHSA-2026:68709
https://access.redhat.com/errata/RHSA-2026:68710
https://access.redhat.com/errata/RHSA-2026:69927
https://access.redhat.com/errata/RHSA-2026:69929
https://access.redhat.com/errata/RHSA-2026:69930
https://access.redhat.com/errata/RHSA-2026:69931
https://access.redhat.com/errata/RHSA-2026:69932
https://access.redhat.com/errata/RHSA-2026:69933
https://access.redhat.com/errata/RHSA-2026:69934
https://access.redhat.com/errata/RHSA-2026:69935
https://access.redhat.com/errata/RHSA-2026:71392
https://access.redhat.com/errata/RHSA-2026:71393
https://access.redhat.com/errata/RHSA-2026:71394
https://access.redhat.com/errata/RHSA-2026:71395
https://access.redhat.com/errata/RHSA-2026:71396
https://access.redhat.com/errata/RHSA-2026:71397
https://access.redhat.com/errata/RHSA-2026:71398
https://access.redhat.com/errata/RHSA-2026:71399
https://access.redhat.com/errata/RHSA-2026:71401
https://access.redhat.com/errata/RHSA-2026:74771
https://access.redhat.com/errata/RHSA-2026:75652
https://access.redhat.com/errata/RHSA-2026:75654
https://access.redhat.com/errata/RHSA-2026:75657
https://access.redhat.com/errata/RHSA-2026:75658
https://access.redhat.com/errata/RHSA-2026:75659
https://access.redhat.com/errata/RHSA-2026:75660
https://access.redhat.com/errata/RHSA-2026:76042
https://access.redhat.com/errata/RHSA-2026:76041
https://access.redhat.com/errata/RHSA-2026:76043