CVE-2026-56211

EUVD-2026-38047
A remote code execution vulnerability was found in libaom, the reference AV1 codec implementation. Insufficient bounds validation in the AV1 encoder's SVC (Scalable Video Coding) layer ID control allows an attacker to supply crafted video frame pixels that overlap with internal encoder layer context structures. In fork-based video processing services, an attacker can use this to hijack the cyclic refresh map pointer, brute-force the process base address via a crash oracle, and redirect control flow to achieve arbitrary command execution. Exploitation requires the target service to use libaom with SVC encoding enabled and accept attacker-supplied video frames.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.1 HIGH
NETWORK
HIGH
NONE
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 34%
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
Red HatRed Hat Enterprise Linux AI 3.5 for RHEL 9
0:3.14.0-1.el9ai ≤
𝑥
< *
ADP
Red HatRed Hat Hardened Images
3.14.0-0.1.hum1 ≤
𝑥
< *
ADP
Debian logo
Debian Releases
Debian Product
Codename
aom
bookworm
vulnerable
bookworm (security)
vulnerable
bullseye
1.0.0.errata1-3+deb11u1
fixed
bullseye (security)
1.0.0.errata1-3+deb11u2
fixed
forky
3.14.1-1
fixed
sid
3.14.1-1
fixed
trixie
vulnerable
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
aom
focal
needs-triage
jammy
needs-triage
noble
needs-triage
questing
ignored
resolute
needs-triage
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
aom-tools
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libSvtAv1Enc1
suse enterprise desktop 15 SP7
1.8.0-150600.3.2.5
fixed
suse enterprise sap 15 SP7
1.8.0-150600.3.2.5
fixed
suse enterprise server 15 SP6
1.8.0-150600.3.2.5
fixed
suse enterprise server 15 SP7
1.8.0-150600.3.2.5
fixed
libaom-devel
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libaom-devel-doc
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.3
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.3
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.3
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.3
fixed
libaom3
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP4
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP5
3.7.1-150400.3.12.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libaom3-32bit
suse enterprise desktop 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise sap 15 SP7
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP6
3.7.1-150600.3.9.1
fixed
suse enterprise server 15 SP7
3.7.1-150600.3.9.1
fixed
libyuv-devel-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv-tools-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv0-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
libyuv0-32bit-20230517+a377993
suse enterprise desktop 15 SP7
150600.3.4.2
fixed
suse enterprise sap 15 SP7
150600.3.4.2
fixed
suse enterprise server 15 SP6
150600.3.4.2
fixed
suse enterprise server 15 SP7
150600.3.4.2
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
firefox
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
firefox-debuginfo
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
firefox-debugsource
Amazon Linux 2023
0:140.12.0-1.amzn2023.0.1
fixed
thunderbird
Amazon Linux 2
0:140.12.0-1.amzn2.0.1
fixed