CVE-2026-56208

EUVD-2026-38045
A heap buffer overflow vulnerability was found in libaom, the reference AV1 codec implementation. A flaw in the AV1 encoder's Look-Ahead Processing (LAP) mode causes the first-pass stats ring buffer wrap-around guard to be bypassed when g_lag_in_frames is set to 1 or higher. This results in a 232-byte out-of-bounds write on every encoded frame after the second, corrupting adjacent heap objects. An attacker who can influence encoder configuration in a transcoding service or WebRTC session could exploit this to cause a denial of service (process crash) or potentially achieve code execution.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.6 HIGH
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 20%
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
Red HatRed Hat Enterprise Linux 8
0:140.13.0-1.el8_10 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.5 for RHEL 9
0:3.14.0-1.el9ai ≤
𝑥
< *
ADP
Red HatRed Hat Hardened Images
3.14.0-0.1.hum1 ≤
𝑥
< *
ADP
Debian logo
Debian Releases
Debian Product
Codename
aom
bookworm
vulnerable
bookworm (security)
vulnerable
bullseye
1.0.0.errata1-3+deb11u1
fixed
bullseye (security)
1.0.0.errata1-3+deb11u2
fixed
forky
3.14.1-1
fixed
sid
3.14.1-1
fixed
trixie
vulnerable
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
aom
focal
needs-triage
jammy
needs-triage
noble
needs-triage
questing
ignored
resolute
needs-triage
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
aom-tools
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libSvtAv1Enc1
suse enterprise desktop 15 SP7
1.8.0-150600.3.2.5
fixed
suse enterprise sap 15 SP7
1.8.0-150600.3.2.5
fixed
suse enterprise server 15 SP6
1.8.0-150600.3.2.5
fixed
suse enterprise server 15 SP7
1.8.0-150600.3.2.5
fixed
libaom-devel
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libaom-devel-doc
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.3
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.3
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.3
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.3
fixed
libaom3
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libaom3-32bit
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libyuv-devel-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv-tools-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv0-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv0-32bit-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
firefox
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
firefox-debuginfo
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
firefox-debugsource
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
thunderbird
Amazon Linux 2
0:140.12.0-1.amzn2.0.1
fixed