A heap-buffer-overflow read vulnerability was found in libaom, the reference AV1 codec implementation. A missing bounds check in the SVC (Scalable Video Coding) layer ID control function allows setting a spatial_layer_id exceeding the configured number of layers. This causes an out-of-bounds heap read of approximately 40,728 bytes when computing a layer context array index. An attacker who can influence SVC encoder parameters in a network-facing service could exploit this for information disclosure (heap content leak) or denial of service (segmentation fault from hitting unmapped memory).
https://access.redhat.com/errata/RHSA-2026:71401
https://access.redhat.com/errata/RHSA-2026:71399
https://access.redhat.com/errata/RHSA-2026:71398
https://access.redhat.com/errata/RHSA-2026:71397
https://access.redhat.com/errata/RHSA-2026:71396
https://access.redhat.com/errata/RHSA-2026:71395
https://access.redhat.com/errata/RHSA-2026:71394
https://access.redhat.com/errata/RHSA-2026:71393
https://access.redhat.com/errata/RHSA-2026:71392
https://access.redhat.com/errata/RHSA-2026:69935
https://access.redhat.com/errata/RHSA-2026:69934
https://access.redhat.com/errata/RHSA-2026:69933
https://access.redhat.com/errata/RHSA-2026:69932
https://access.redhat.com/errata/RHSA-2026:69931
https://access.redhat.com/errata/RHSA-2026:69930
https://access.redhat.com/errata/RHSA-2026:69929
https://access.redhat.com/errata/RHSA-2026:69927
https://access.redhat.com/errata/RHSA-2026:68710
https://access.redhat.com/errata/RHSA-2026:68709
https://access.redhat.com/errata/RHSA-2026:68708
https://access.redhat.com/errata/RHSA-2026:68699
https://access.redhat.com/errata/RHSA-2026:68698
https://access.redhat.com/errata/RHSA-2026:68697
https://access.redhat.com/errata/RHSA-2026:68696
https://access.redhat.com/errata/RHSA-2026:68640
https://access.redhat.com/errata/RHSA-2026:68639
https://access.redhat.com/errata/RHSA-2026:68638
https://access.redhat.com/errata/RHSA-2026:68637
https://access.redhat.com/errata/RHSA-2026:68634
https://access.redhat.com/errata/RHSA-2026:61629
https://access.redhat.com/errata/RHSA-2026:61628
https://access.redhat.com/errata/RHSA-2026:61627
https://access.redhat.com/errata/RHSA-2026:60520
https://access.redhat.com/errata/RHSA-2026:51146
https://access.redhat.com/errata/RHSA-2026:51100