CVE-2026-56211

high

Description

A remote code execution vulnerability was found in libaom, the reference AV1 codec implementation. Insufficient bounds validation in the AV1 encoder's SVC (Scalable Video Coding) layer ID control allows an attacker to supply crafted video frame pixels that overlap with internal encoder layer context structures. In fork-based video processing services, an attacker can use this to hijack the cyclic refresh map pointer, brute-force the process base address via a crash oracle, and redirect control flow to achieve arbitrary command execution. Exploitation requires the target service to use libaom with SVC encoding enabled and accept attacker-supplied video frames.

References

https://access.redhat.com/errata/RHSA-2026:74771

https://access.redhat.com/errata/RHSA-2026:71401

https://access.redhat.com/errata/RHSA-2026:71399

https://access.redhat.com/errata/RHSA-2026:71398

https://access.redhat.com/errata/RHSA-2026:71397

https://access.redhat.com/errata/RHSA-2026:71396

https://access.redhat.com/errata/RHSA-2026:71395

https://access.redhat.com/errata/RHSA-2026:71394

https://access.redhat.com/errata/RHSA-2026:71393

https://access.redhat.com/errata/RHSA-2026:71392

https://access.redhat.com/errata/RHSA-2026:69935

https://access.redhat.com/errata/RHSA-2026:69934

https://access.redhat.com/errata/RHSA-2026:69933

https://access.redhat.com/errata/RHSA-2026:69932

https://access.redhat.com/errata/RHSA-2026:69931

https://access.redhat.com/errata/RHSA-2026:69930

https://access.redhat.com/errata/RHSA-2026:69929

https://access.redhat.com/errata/RHSA-2026:69927

https://access.redhat.com/errata/RHSA-2026:68710

https://access.redhat.com/errata/RHSA-2026:68709

https://access.redhat.com/errata/RHSA-2026:68708

https://access.redhat.com/errata/RHSA-2026:68699

https://access.redhat.com/errata/RHSA-2026:68698

https://access.redhat.com/errata/RHSA-2026:68697

https://access.redhat.com/errata/RHSA-2026:68696

https://access.redhat.com/errata/RHSA-2026:68640

https://access.redhat.com/errata/RHSA-2026:68639

https://access.redhat.com/errata/RHSA-2026:68638

https://access.redhat.com/errata/RHSA-2026:68637

https://access.redhat.com/errata/RHSA-2026:68634

https://access.redhat.com/errata/RHSA-2026:61629

https://access.redhat.com/errata/RHSA-2026:61628

https://access.redhat.com/errata/RHSA-2026:61627

https://access.redhat.com/errata/RHSA-2026:60520

https://access.redhat.com/errata/RHSA-2026:51146

https://access.redhat.com/errata/RHSA-2026:51100

https://access.redhat.com/errata/RHSA-2026:42875

https://access.redhat.com/errata/RHSA-2026:30814

Details

Source: Mitre, NVD

Published: 2026-06-19

Updated: 2026-10-02

Risk Information

CVSS v2

Base Score: 7.6

Vector: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

Severity: High

CVSS v3

Base Score: 7.1

Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:H/A:H

Severity: High

EPSS

EPSS: 0.00385