CVE-2026-56209

high

Description

An arbitrary address write vulnerability was found in libaom, the reference AV1 codec implementation. A missing bounds check in the SVC (Scalable Video Coding) layer ID control function allows an attacker to inject an arbitrary pointer into the cyclic refresh map field via crafted image pixel values. The encoder then writes approximately 1,200 bytes at the attacker-controlled address. This is fully deterministic and does not require a separate information leak. An attacker who can supply frames to a network-facing libaom encoder with SVC enabled could exploit this for denial of service or potential code execution.

References

https://access.redhat.com/errata/RHSA-2026:74771

https://access.redhat.com/errata/RHSA-2026:71401

https://access.redhat.com/errata/RHSA-2026:71399

https://access.redhat.com/errata/RHSA-2026:71398

https://access.redhat.com/errata/RHSA-2026:71397

https://access.redhat.com/errata/RHSA-2026:71396

https://access.redhat.com/errata/RHSA-2026:71395

https://access.redhat.com/errata/RHSA-2026:71394

https://access.redhat.com/errata/RHSA-2026:71393

https://access.redhat.com/errata/RHSA-2026:71392

https://access.redhat.com/errata/RHSA-2026:69935

https://access.redhat.com/errata/RHSA-2026:69934

https://access.redhat.com/errata/RHSA-2026:69933

https://access.redhat.com/errata/RHSA-2026:69932

https://access.redhat.com/errata/RHSA-2026:69931

https://access.redhat.com/errata/RHSA-2026:69930

https://access.redhat.com/errata/RHSA-2026:69929

https://access.redhat.com/errata/RHSA-2026:69927

https://access.redhat.com/errata/RHSA-2026:68710

https://access.redhat.com/errata/RHSA-2026:68709

https://access.redhat.com/errata/RHSA-2026:68708

https://access.redhat.com/errata/RHSA-2026:68699

https://access.redhat.com/errata/RHSA-2026:68698

https://access.redhat.com/errata/RHSA-2026:68697

https://access.redhat.com/errata/RHSA-2026:68696

https://access.redhat.com/errata/RHSA-2026:68640

https://access.redhat.com/errata/RHSA-2026:68639

https://access.redhat.com/errata/RHSA-2026:68638

https://access.redhat.com/errata/RHSA-2026:68637

https://access.redhat.com/errata/RHSA-2026:68634

https://access.redhat.com/errata/RHSA-2026:61629

https://access.redhat.com/errata/RHSA-2026:61628

https://access.redhat.com/errata/RHSA-2026:61627

https://access.redhat.com/errata/RHSA-2026:60520

https://access.redhat.com/errata/RHSA-2026:51146

https://access.redhat.com/errata/RHSA-2026:51100

https://access.redhat.com/errata/RHSA-2026:42875

https://access.redhat.com/errata/RHSA-2026:30814

Details

Source: Mitre, NVD

Published: 2026-06-19

Updated: 2026-10-02

Risk Information

CVSS v2

Base Score: 9.4

Vector: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:C

Severity: High

CVSS v3

Base Score: 7.1

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H

Severity: High

EPSS

EPSS: 0.00266