7.1
CVE-2026-56211
- EPSS 0.45%
- Veröffentlicht 19.06.2026 16:28:33
- Zuletzt bearbeitet 06.10.2026 03:17:05
- Erkennungen
Libaom: libaom: remote code execution via svc layer context handling with attacker-controlled frames
A remote code execution vulnerability was found in libaom, the reference AV1 codec implementation. Insufficient bounds validation in the AV1 encoder's SVC (Scalable Video Coding) layer ID control allows an attacker to supply crafted video frame pixels that overlap with internal encoder layer context structures. In fork-based video processing services, an attacker can use this to hijack the cyclic refresh map pointer, brute-force the process base address via a crash oracle, and redirect control flow to achieve arbitrary command execution. Exploitation requires the target service to use libaom with SVC encoding enabled and accept attacker-supplied video frames.
Daten sind bereitgestellt durch das CVE Programm von Authorized Data Publishers (ADP) (Unstrukturiert)
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux AI 3.3 for RHEL 9
Default Statusaffected
Version
0:3.14.0-1.el9ai
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux AI 3.4 for RHEL 9
Default Statusaffected
Version
0:3.14.0-1.el9ai
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux AI 3.5 for RHEL 9
Default Statusaffected
Version
0:3.14.0-1.el9ai
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat Hardened Images
Default Statusaffected
Version
3.14.0-0.1.hum1
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI 3.4
Default Statusaffected
Version
1786611800
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI 3.4
Default Statusaffected
Version
1787076778
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI 3.4
Default Statusaffected
Version
1787077779
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI 3.4
Default Statusaffected
Version
1787076481
Version <
*
Status
unaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat AI Inference Server
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux 10
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux 10
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux 9
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat Enterprise Linux 9
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
HerstellerRed Hat
≫
Produkt
Red Hat OpenShift AI (RHOAI)
Default Statusunaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.45% | 0.371 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| RedHat | 7.1 | 1.6 | 5.5 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:H/A:H
|
| 0b0ca135-0b70-47e7-9f44-1890c2a1c46c | 7.1 | 1.6 | 5.5 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:H/A:H
|
CWE-787 Out-of-bounds Write
The product writes data past the end, or before the beginning, of the intended buffer.
https://aomedia.googlesource.com/aom/+/a93ba0ffaa
https://bugzilla.redhat.com/show_bug.cgi?id=2490802
https://issues.chromium.org/issues/503993985
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-56211.json
https://access.redhat.com/errata/RHSA-2026:30814
https://access.redhat.com/security/cve/CVE-2026-56211
https://access.redhat.com/errata/RHSA-2026:42875
https://access.redhat.com/errata/RHSA-2026:51100
https://access.redhat.com/errata/RHSA-2026:51146
https://access.redhat.com/errata/RHSA-2026:60520
https://access.redhat.com/errata/RHSA-2026:61627
https://access.redhat.com/errata/RHSA-2026:61628
https://access.redhat.com/errata/RHSA-2026:61629
https://access.redhat.com/errata/RHSA-2026:68634
https://access.redhat.com/errata/RHSA-2026:68637
https://access.redhat.com/errata/RHSA-2026:68638
https://access.redhat.com/errata/RHSA-2026:68639
https://access.redhat.com/errata/RHSA-2026:68640
https://access.redhat.com/errata/RHSA-2026:68696
https://access.redhat.com/errata/RHSA-2026:68697
https://access.redhat.com/errata/RHSA-2026:68698
https://access.redhat.com/errata/RHSA-2026:68699
https://access.redhat.com/errata/RHSA-2026:68708
https://access.redhat.com/errata/RHSA-2026:68709
https://access.redhat.com/errata/RHSA-2026:68710
https://access.redhat.com/errata/RHSA-2026:69927
https://access.redhat.com/errata/RHSA-2026:69929
https://access.redhat.com/errata/RHSA-2026:69930
https://access.redhat.com/errata/RHSA-2026:69931
https://access.redhat.com/errata/RHSA-2026:69932
https://access.redhat.com/errata/RHSA-2026:69933
https://access.redhat.com/errata/RHSA-2026:69934
https://access.redhat.com/errata/RHSA-2026:69935
https://access.redhat.com/errata/RHSA-2026:71392
https://access.redhat.com/errata/RHSA-2026:71393
https://access.redhat.com/errata/RHSA-2026:71394
https://access.redhat.com/errata/RHSA-2026:71395
https://access.redhat.com/errata/RHSA-2026:71396
https://access.redhat.com/errata/RHSA-2026:71397
https://access.redhat.com/errata/RHSA-2026:71398
https://access.redhat.com/errata/RHSA-2026:71399
https://access.redhat.com/errata/RHSA-2026:71401
https://access.redhat.com/errata/RHSA-2026:74771
https://access.redhat.com/errata/RHSA-2026:75652
https://access.redhat.com/errata/RHSA-2026:75654
https://access.redhat.com/errata/RHSA-2026:75657
https://access.redhat.com/errata/RHSA-2026:75658
https://access.redhat.com/errata/RHSA-2026:75659
https://access.redhat.com/errata/RHSA-2026:75660
https://access.redhat.com/errata/RHSA-2026:76042
https://access.redhat.com/errata/RHSA-2026:76041
https://access.redhat.com/errata/RHSA-2026:76043