CVE-2026-56210
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Summary
A heap-buffer-overflow read vulnerability was found in libaom, the reference AV1 codec implementation. A missing bounds check in the SVC (Scalable Video Coding) layer ID control function allows setting a spatial_layer_id exceeding the configured number of layers. This causes an out-of-bounds heap read of approximately 40,728 bytes when computing a layer context array index. An attacker who can influence SVC encoder parameters in a network-facing service could exploit this for information disclosure (heap content leak) or denial of service (segmentation fault from hitting unmapped memory).
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Red Hat Enterprise Linux AI 3.3 for RHEL 9 | 0:3.14.0-1.el9ai < * | unaffected |
| Red Hat | Red Hat Enterprise Linux AI 3.4 for RHEL 9 | 0:3.14.0-1.el9ai < * | unaffected |
| Red Hat | Red Hat Enterprise Linux AI 3.5 for RHEL 9 | 0:3.14.0-1.el9ai < * | unaffected |
| Red Hat | Red Hat AI Inference Server 3.2 | 1787860580 < * | unaffected |
| Red Hat | Red Hat AI Inference Server 3.2 | 1787772157 < * | unaffected |
| Red Hat | Red Hat AI Inference Server 3.2 | 1787884873 < * | unaffected |
| Red Hat | Red Hat AI Inference Server 3.3 | 1789508287 < * | unaffected |
| Red Hat | Red Hat AI Inference Server 3.3 | 1789502493 < * | unaffected |
| Red Hat | Red Hat AI Inference Server 3.3 | 1789504371 < * | unaffected |
| Red Hat | Red Hat AI Inference Server 3.3 | 1789582776 < * | unaffected |
| Red Hat | Red Hat Hardened Images | 3.14.0-0.1.hum1 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137552 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137548 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137636 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137548 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137548 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137641 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137607 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137636 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1786611800 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1787076778 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1787077779 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1787076481 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1788197680 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1788197530 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1788197632 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1788197747 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1788197549 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1788199622 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1788197744 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1788197677 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1788198404 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1788198407 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1788197492 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1788197542 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1788197975 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1788197512 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1788197688 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1788197385 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1788198016 < * | unaffected |
| Red Hat | Red Hat OpenShift AI 3.5 | 1790703552 < * | unaffected |
Weaknesses
- CWE-125: Out-of-bounds Read
Workarounds
There is no complete mitigation for this vulnerability. The following measures can reduce risk:
- If using libaom as a standalone encoder library with SVC enabled, validate that spatial_layer_id does not exceed the number of configured spatial layers before calling aom_codec_control with AV1E_SET_SVC_LAYER_ID.
- Restrict access to encoding services to trusted clients only.
- For Firefox and Thunderbird, ensure browsers are updated to versions that include the patched libaom (v3.14.0 or later).
- Monitor encoding service processes for unexpected crashes (segfaults) that may indicate exploitation attempts.
ADP Enrichment
CISA ADP Vulnrichment
- SSVC:
- Exploitation: none
- Automatable: no
- Technical Impact: partial
libaom: libaom: heap-buffer-overflow read via missing bounds check in ctrl_set_layer_id
Additional References
- https://access.redhat.com/security/cve/CVE-2026-56210
- https://bugzilla.redhat.com/show_bug.cgi?id=2490801
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-56210.json
- https://access.redhat.com/errata/RHSA-2026:51100
- https://access.redhat.com/errata/RHSA-2026:51146
- https://access.redhat.com/errata/RHSA-2026:42875
- https://access.redhat.com/errata/RHSA-2026:61628
- https://access.redhat.com/errata/RHSA-2026:61627
- https://access.redhat.com/errata/RHSA-2026:61629
- https://access.redhat.com/errata/RHSA-2026:30814
- https://access.redhat.com/errata/RHSA-2026:60520
References
- https://access.redhat.com/errata/RHSA-2026:30814
- https://access.redhat.com/errata/RHSA-2026:42875
- https://access.redhat.com/errata/RHSA-2026:51100
- https://access.redhat.com/errata/RHSA-2026:51146
- https://access.redhat.com/errata/RHSA-2026:60520
- https://access.redhat.com/errata/RHSA-2026:61627
- https://access.redhat.com/errata/RHSA-2026:61628
- https://access.redhat.com/errata/RHSA-2026:61629
- https://access.redhat.com/errata/RHSA-2026:68634
- https://access.redhat.com/errata/RHSA-2026:68637
- https://access.redhat.com/errata/RHSA-2026:68638
- https://access.redhat.com/errata/RHSA-2026:68639
- https://access.redhat.com/errata/RHSA-2026:68640
- https://access.redhat.com/errata/RHSA-2026:68696
- https://access.redhat.com/errata/RHSA-2026:68697
- https://access.redhat.com/errata/RHSA-2026:68698
- https://access.redhat.com/errata/RHSA-2026:68699
- https://access.redhat.com/errata/RHSA-2026:68708
- https://access.redhat.com/errata/RHSA-2026:68709
- https://access.redhat.com/errata/RHSA-2026:68710
- https://access.redhat.com/errata/RHSA-2026:69927
- https://access.redhat.com/errata/RHSA-2026:69929
- https://access.redhat.com/errata/RHSA-2026:69930
- https://access.redhat.com/errata/RHSA-2026:69931
- https://access.redhat.com/errata/RHSA-2026:69932
- https://access.redhat.com/errata/RHSA-2026:69933
- https://access.redhat.com/errata/RHSA-2026:69934
- https://access.redhat.com/errata/RHSA-2026:69935
- https://access.redhat.com/errata/RHSA-2026:71392
- https://access.redhat.com/errata/RHSA-2026:71393
- https://access.redhat.com/errata/RHSA-2026:71394
- https://access.redhat.com/errata/RHSA-2026:71395
- https://access.redhat.com/errata/RHSA-2026:71396
- https://access.redhat.com/errata/RHSA-2026:71397
- https://access.redhat.com/errata/RHSA-2026:71398
- https://access.redhat.com/errata/RHSA-2026:71399
- https://access.redhat.com/errata/RHSA-2026:71401
- https://access.redhat.com/errata/RHSA-2026:74771
- https://access.redhat.com/security/cve/CVE-2026-56210
- https://aomedia.googlesource.com/aom/+/a93ba0ffaa
- https://bugzilla.redhat.com/show_bug.cgi?id=2490801
- https://issues.chromium.org/issues/503975732
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.