CVE-2026-56208

EUVD-2026-38045
A heap buffer overflow vulnerability was found in libaom, the reference AV1 codec implementation. A flaw in the AV1 encoder's Look-Ahead Processing (LAP) mode causes the first-pass stats ring buffer wrap-around guard to be bypassed when g_lag_in_frames is set to 1 or higher. This results in a 232-byte out-of-bounds write on every encoded frame after the second, corrupting adjacent heap objects. An attacker who can influence encoder configuration in a transcoding service or WebRTC session could exploit this to cause a denial of service (process crash) or potentially achieve code execution.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.6 HIGH
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 35.94%
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support
0:140.13.0-1.el10_0 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 7 Extended Lifecycle Support
0:140.13.0-1.el7_9 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8
0:140.13.0-1.el8_10 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
0:140.13.0-1.el8_4 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
0:140.13.0-1.el8_4 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
0:140.13.0-1.el8_6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On
0:140.13.0-1.el8_6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service
0:140.13.0-1.el8_8 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions
0:140.13.0-1.el8_8 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
0:140.13.0-1.el9_8 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions
0:140.13.0-1.el9_2 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.4 Update Services for SAP Solutions
0:140.13.0-1.el9_4 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support
0:140.13.0-1.el9_6 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.3 for RHEL 9
0:3.14.0-1.el9ai ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.4 for RHEL 9
0:3.14.0-1.el9ai ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.5 for RHEL 9
0:3.14.0-1.el9ai ≤
𝑥
< *
ADP
Red HatRed Hat Hardened Images
3.14.0-0.1.hum1 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1786611800 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787076778 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787077779 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787076481 ≤
𝑥
< *
ADP
Debian logo
Debian Releases
Debian Product
Codename
aom
bookworm
vulnerable
bookworm (security)
3.6.0-1+deb12u3
fixed
bullseye
not-affected
forky
3.14.1-1
fixed
sid
3.14.1-1
fixed
trixie
3.12.1-1+deb13u1
fixed
trixie (security)
3.12.1-1+deb13u1
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
aom
focal
not-affected
jammy
Fixed 3.3.0-1ubuntu0.1+esm1
released
noble
Fixed 3.8.2-2ubuntu0.2
released
questing
ignored
resolute
Fixed 3.13.1-2ubuntu0.1
released
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
aom-tools
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libSvtAv1Enc1
suse enterprise desktop 15 SP7
1.8.0-150600.3.2.5
fixed
suse enterprise sap 15 SP6
1.8.0-150600.3.2.5
fixed
suse enterprise sap 15 SP7
1.8.0-150600.3.2.5
fixed
suse enterprise server 15 SP6
1.8.0-150600.3.2.5
fixed
suse enterprise server 15 SP7
1.8.0-150600.3.2.5
fixed
libaom-devel
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libaom-devel-doc
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.3
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP6
3.7.1-150600.3.9.3
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.3
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.3
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.3
fixed
libaom3
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libaom3-32bit
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libyuv-devel-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP6
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv-tools-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP6
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv0-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP6
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv0-32bit-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP6
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
Red Hat logo
Red Hat Enterprise Linux Releases
Red Hat Product
Release
firefox
RHEL 9
0:140.13.0-1.el9_8
fixed
firefox-x11
RHEL 9
0:140.13.0-1.el9_8
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
firefox
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
firefox-debuginfo
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
firefox-debugsource
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
thunderbird
Amazon Linux 2
0:140.12.0-1.amzn2.0.1
fixed
References