CVE-2026-56209

EUVD-2026-38044
An arbitrary address write vulnerability was found in libaom, the reference AV1 codec implementation. A missing bounds check in the SVC (Scalable Video Coding) layer ID control function allows an attacker to inject an arbitrary pointer into the cyclic refresh map field via crafted image pixel values. The encoder then writes approximately 1,200 bytes at the attacker-controlled address. This is fully deterministic and does not require a separate information leak. An attacker who can supply frames to a network-facing libaom encoder with SVC enabled could exploit this for denial of service or potential code execution.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.1 HIGH
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 28.52%
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
Red HatRed Hat Enterprise Linux AI 3.3 for RHEL 9
0:3.14.0-1.el9ai ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.4 for RHEL 9
0:3.14.0-1.el9ai ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux AI 3.5 for RHEL 9
0:3.14.0-1.el9ai ≤
𝑥
< *
ADP
Red HatRed Hat Hardened Images
3.14.0-0.1.hum1 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1786611800 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787076778 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787077779 ≤
𝑥
< *
ADP
Red HatRed Hat OpenShift AI 3.4
1787076481 ≤
𝑥
< *
ADP
Debian logo
Debian Releases
Debian Product
Codename
aom
bookworm
vulnerable
bookworm (security)
3.6.0-1+deb12u3
fixed
bullseye
not-affected
forky
3.14.1-1
fixed
sid
3.14.1-1
fixed
trixie
3.12.1-1+deb13u1
fixed
trixie (security)
3.12.1-1+deb13u1
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
aom
focal
not-affected
jammy
Fixed 3.3.0-1ubuntu0.1+esm1
released
noble
Fixed 3.8.2-2ubuntu0.2
released
questing
ignored
resolute
Fixed 3.13.1-2ubuntu0.1
released
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
aom-tools
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libSvtAv1Enc1
suse enterprise desktop 15 SP7
1.8.0-150600.3.2.5
fixed
suse enterprise sap 15 SP6
1.8.0-150600.3.2.5
fixed
suse enterprise sap 15 SP7
1.8.0-150600.3.2.5
fixed
suse enterprise server 15 SP6
1.8.0-150600.3.2.5
fixed
suse enterprise server 15 SP7
1.8.0-150600.3.2.5
fixed
libaom-devel
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libaom-devel-doc
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.3
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP6
3.7.1-150600.3.9.3
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.3
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.3
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.3
fixed
libaom3
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libaom3-32bit
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libyuv-devel-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP6
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv-tools-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP6
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv0-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP6
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv0-32bit-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP6
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed