CVE-2026-56210

EUVD-2026-38046
A heap-buffer-overflow read vulnerability was found in libaom, the reference AV1 codec implementation. A missing bounds check in the SVC (Scalable Video Coding) layer ID control function allows setting a spatial_layer_id exceeding the configured number of layers. This causes an out-of-bounds heap read of approximately 40,728 bytes when computing a layer context array index. An attacker who can influence SVC encoder parameters in a network-facing service could exploit this for information disclosure (heap content leak) or denial of service (segmentation fault from hitting unmapped memory).
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.1 HIGH
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 15%
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
Red HatRed Hat Enterprise Linux AI 3.5 for RHEL 9
0:3.14.0-1.el9ai ≤
𝑥
< *
ADP
Red HatRed Hat Hardened Images
3.14.0-0.1.hum1 ≤
𝑥
< *
ADP
Debian logo
Debian Releases
Debian Product
Codename
aom
bookworm
vulnerable
bookworm (security)
vulnerable
bullseye
1.0.0.errata1-3+deb11u1
fixed
bullseye (security)
1.0.0.errata1-3+deb11u2
fixed
forky
3.14.1-1
fixed
sid
3.14.1-1
fixed
trixie
vulnerable
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
aom
focal
needs-triage
jammy
needs-triage
noble
needs-triage
questing
ignored
resolute
needs-triage
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
aom-tools
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libSvtAv1Enc1
suse enterprise desktop 15 SP7
1.8.0-150600.3.2.5
fixed
suse enterprise sap 15 SP7
1.8.0-150600.3.2.5
fixed
suse enterprise server 15 SP6
1.8.0-150600.3.2.5
fixed
suse enterprise server 15 SP7
1.8.0-150600.3.2.5
fixed
libaom-devel
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libaom-devel-doc
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.3
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.3
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.3
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.3
fixed
libaom3
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libaom3-32bit
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libyuv-devel-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv-tools-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv0-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv0-32bit-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
firefox
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
firefox-debuginfo
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
firefox-debugsource
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
thunderbird
Amazon Linux 2
0:140.12.0-1.amzn2.0.1
fixed