A remote code execution vulnerability was found in libaom, the reference AV1 codec implementation. Insufficient bounds validation in the AV1 encoder's SVC (Scalable Video Coding) layer ID control allows an attacker to supply crafted video frame pixels that overlap with internal encoder layer context structures. In fork-based video processing services, an attacker can use this to hijack the cyclic refresh map pointer, brute-force the process base address via a crash oracle, and redirect control flow to achieve arbitrary command execution. Exploitation requires the target service to use libaom with SVC encoding enabled and accept attacker-supplied video frames.
https://access.redhat.com/errata/RHSA-2026:74771
https://access.redhat.com/errata/RHSA-2026:71401
https://access.redhat.com/errata/RHSA-2026:71399
https://access.redhat.com/errata/RHSA-2026:71398
https://access.redhat.com/errata/RHSA-2026:71397
https://access.redhat.com/errata/RHSA-2026:71396
https://access.redhat.com/errata/RHSA-2026:71395
https://access.redhat.com/errata/RHSA-2026:71394
https://access.redhat.com/errata/RHSA-2026:71393
https://access.redhat.com/errata/RHSA-2026:71392
https://access.redhat.com/errata/RHSA-2026:69935
https://access.redhat.com/errata/RHSA-2026:69934
https://access.redhat.com/errata/RHSA-2026:69933
https://access.redhat.com/errata/RHSA-2026:69932
https://access.redhat.com/errata/RHSA-2026:69931
https://access.redhat.com/errata/RHSA-2026:69930
https://access.redhat.com/errata/RHSA-2026:69929
https://access.redhat.com/errata/RHSA-2026:69927
https://access.redhat.com/errata/RHSA-2026:68710
https://access.redhat.com/errata/RHSA-2026:68709
https://access.redhat.com/errata/RHSA-2026:68708
https://access.redhat.com/errata/RHSA-2026:68699
https://access.redhat.com/errata/RHSA-2026:68698
https://access.redhat.com/errata/RHSA-2026:68697
https://access.redhat.com/errata/RHSA-2026:68696
https://access.redhat.com/errata/RHSA-2026:68640
https://access.redhat.com/errata/RHSA-2026:68639
https://access.redhat.com/errata/RHSA-2026:68638
https://access.redhat.com/errata/RHSA-2026:68637
https://access.redhat.com/errata/RHSA-2026:68634
https://access.redhat.com/errata/RHSA-2026:61629
https://access.redhat.com/errata/RHSA-2026:61628
https://access.redhat.com/errata/RHSA-2026:61627
https://access.redhat.com/errata/RHSA-2026:60520
https://access.redhat.com/errata/RHSA-2026:51146
https://access.redhat.com/errata/RHSA-2026:51100