{"id":"CVE-2026-56208","title":"A heap buffer overflow vulnerability was found in libaom, the reference AV1 codec implementation","summary":"A heap buffer overflow vulnerability was found in libaom, the reference AV1 codec implementation. A flaw in the AV1 encoder's Look-Ahead Processing (LAP) mode causes the first-pass stats ring buffer wrap-around guard to be bypassed when …","severity":"high","cvss":7.6,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H","cwe":["CWE-122"],"vendor":"Red Hat","product":"firefox","affected":["firefox (all versions)","firefox (all versions)","firefox (all versions)","firefox (all versions)","firefox (all versions)","firefox (all versions)","firefox (all versions)","firefox (all versions)","firefox (all versions)","firefox (all versions)","firefox (all versions)","firefox (all versions)","firefox (all versions)","aom (all versions)","aom (all versions)","aom (all versions)","rhaiis/vllm-cuda-rhel9 (all versions)","rhaiis/model-opt-cuda-rhel9 (all versions)","rhaiis/vllm-rocm-rhel9 (all versions)","rhaiis/model-opt-cuda-rhel9 (all versions)","rhaiis/vllm-spyre-rhel9 (all versions)","rhaiis/vllm-rocm-rhel9 (all versions)","rhaiis/vllm-cuda-rhel9 (all versions)","aom-main (all versions)","rhai/base-image-neuron-rhel9 (all versions)","rhai/base-image-rocm-7.0-rhel9 (all versions)","rhai/base-image-cuda-13.0-rhel9 (all versions)","rhai/base-image-tpu-rhel9 (all versions)","rhai/base-image-rocm-6.4-rhel9 (all versions)","rhai/base-image-cpu-rhel9 (all versions)","rhai/base-image-spyre-rhel9 (all versions)","rhai/base-image-cuda-12.9-rhel9 (all versions)","rhoai/odh-mlserver-rhel9 (all versions)","rhoai/odh-th06-cpu-torch210-py312-rhel9 (all versions)","rhoai/odh-th06-cuda130-torch210-py312-rhel9 (all versions)","rhoai/odh-th06-rocm64-torch291-py312-rhel9 (all versions)","rhai/base-image-tpu-rhel9 (all versions)","rhai/base-image-cpu-rhel9 (all versions)","rhai/base-image-gaudi-rhel9 (all versions)","rhai/base-image-spyre-rhel9 (all versions)","rhai/base-image-rocm-7.1-rhel9 (all versions)","rhai/base-image-cuda-12.9-rhel9 (all versions)","rhai/base-image-cuda-13.0-rhel9 (all versions)","rhai/base-image-rocm-6.4-rhel9 (all versions)","rhaiis/vllm-cpu-rhel9 (all versions)","rhaiis/vllm-neuron-rhel9 (all versions)","rhaiis/vllm-tpu-rhel9 (all versions)","rhaii/vllm-cpu-rhel9 (all versions)","rhaii/vllm-gaudi-rhel9 (all versions)","rhaii/vllm-neuron-rhel9 (all versions)"],"patched":["enterprise_linux_server_v_7_els","enterprise_linux_ai_3_3_for_rhel 9","enterprise_linux_ai_3_4_for_rhel 9","enterprise_linux_ai_3_5_for_rhel 9","enterprise_linux_appstream_eus_v_10_0","enterprise_linux_appstream_v_8","enterprise_linux_appstream_aus_v_8_4","enterprise_linux_appstream_eus_extension_v_8_4","enterprise_linux_appstream_aus_v_8_6","enterprise_linux_appstream_eus_extension_v_8_6","enterprise_linux_appstream_e4s_v_8_8","enterprise_linux_appstream_tus_v_8_8","enterprise_linux_appstream_e4s_v_9_2","enterprise_linux_appstream_e4s_v_9_4","enterprise_linux_appstream_eus_v_9_6","enterprise_linux_appstream_v_9","ai_inference_server 3.2","ai_inference_server 3.3","hardened_images","openshift_ai 3.3","openshift_ai 3.4"],"published":"2026-06-19","updated":"2026-09-23","sourceUpdated":"2026-09-23T07:16:44.960","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-56208","references":[{"url":"https://access.redhat.com/errata/RHSA-2026:30814","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:42875","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:47104","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:47105","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:51100","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:51146","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:54180","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:54181","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:54182","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:54185","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:54248","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:54249","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:54259","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:54339","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:60520","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:61627","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:61628","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:61629","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68634","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68637","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68638","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68639","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68640","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68696","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68697","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68698","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68699","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68708","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68709","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:68710","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:69927","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:69929","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:69930","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:69931","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:69932","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:69933","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:69934","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:69935","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/security/cve/CVE-2026-56208","label":"secalert@redhat.com"},{"url":"https://aomedia.googlesource.com/aom/+/243f8ae84b","label":"secalert@redhat.com"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2490799","label":"secalert@redhat.com"},{"url":"https://issues.chromium.org/issues/504317456","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:30814","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:42875","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:47104","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:47105","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:51100","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:51146","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:54180","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:54181","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:54182","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:54185","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:54248","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:54249","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:54259","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:54339","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:60520","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:61627","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:61628","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/errata/RHSA-2026:61629","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://access.redhat.com/security/cve/CVE-2026-56208","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2490799","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-56208.json","label":"0b0ca135-0b70-47e7-9f44-1890c2a1c46c"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-56208"},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-56208"}],"tags":["nvd","cve.org","csaf","vex","red-hat"],"ssvc":{"exploitation":"none","automatable":"no","technicalImpact":"total","timestamp":"2026-06-25T03:55:29.788406Z"},"epss":0.00421,"epssPercentile":0.36111,"ingestedAt":"2026-06-29T13:42:11.971Z","slug":"CVE-2026-56208","body":"## Overview\n\nA heap buffer overflow vulnerability was found in libaom, the reference AV1 codec implementation. A flaw in the AV1 encoder's Look-Ahead Processing (LAP) mode causes the first-pass stats ring buffer wrap-around guard to be bypassed when g_lag_in_frames is set to 1 or higher. This results in a 232-byte out-of-bounds write on every encoded frame after the second, corrupting adjacent heap objects. An attacker who can influence encoder configuration in a transcoding service or WebRTC session could exploit this to cause a denial of service (process crash) or potentially achieve code execution.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.\n\n## Vendor advisories\n\n- **RHSA-2026:54248** · Red Hat · fixed in: Red Hat Enterprise Linux Server (v. 7 ELS) · released 2026-08-12 · [advisory](https://access.redhat.com/errata/RHSA-2026:54248)\n- **RHSA-2026:51100** · Red Hat · fixed in: Red Hat Enterprise Linux AI 3.3 for RHEL 9 · released 2026-08-06 · [advisory](https://access.redhat.com/errata/RHSA-2026:51100)\n- **RHSA-2026:51146** · Red Hat · fixed in: Red Hat Enterprise Linux AI 3.4 for RHEL 9 · released 2026-08-06 · [advisory](https://access.redhat.com/errata/RHSA-2026:51146)\n- **RHSA-2026:42875** · Red Hat · fixed in: Red Hat Enterprise Linux AI 3.5 for RHEL 9 · released 2026-07-21 · [advisory](https://access.redhat.com/errata/RHSA-2026:42875)\n- **RHSA-2026:54181** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream EUS (v. 10.0) · released 2026-08-12 · [advisory](https://access.redhat.com/errata/RHSA-2026:54181)\n- **RHSA-2026:47105** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream (v. 8) · released 2026-07-28 · [advisory](https://access.redhat.com/errata/RHSA-2026:47105)\n- **RHSA-2026:54180** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream AUS (v.8.4), Red Hat Enterprise Linux AppStream EUS EXTENSION (v.8.4) · released 2026-08-12 · [advisory](https://access.redhat.com/errata/RHSA-2026:54180)\n- **RHSA-2026:54259** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream AUS (v.8.6), Red Hat Enterprise Linux AppStream EUS EXTENSION (v.8.6) · released 2026-08-12 · [advisory](https://access.redhat.com/errata/RHSA-2026:54259)\n- **RHSA-2026:54339** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream E4S (v.8.8), Red Hat Enterprise Linux AppStream TUS (v.8.8) · released 2026-08-12 · [advisory](https://access.redhat.com/errata/RHSA-2026:54339)\n- **RHSA-2026:54185** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream E4S (v.9.2) · released 2026-08-12 · [advisory](https://access.redhat.com/errata/RHSA-2026:54185)\n- **RHSA-2026:54182** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream E4S (v.9.4) · released 2026-08-12 · [advisory](https://access.redhat.com/errata/RHSA-2026:54182)\n- **Red Hat VEX** · Important · affected: Red Hat AI Inference Server, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift AI (RHOAI) · no fix planned: Red Hat AI Inference Server, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, … · updated 2026-09-23 · [vex](https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-56208.json)","depth":"twilight","depthScore":42,"depthScoreParts":{"impact":41.8,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}