AOMedia libaom是AOMedia组织开源的一个视频编码库。 AOMedia libaom存在缓冲区错误漏洞,该漏洞源于libaom的堆缓冲区溢出问题,即AV1编码器的Look-Ahead Processing (LAP)模式在g_lag_in_frames设置为1或更高时绕过首遍统计循环缓冲区环绕保护,导致在每帧编码后发生232字节越界写入,损坏相邻堆对象,攻击者可通过影响编码器配置造成拒绝服务或潜在代码执行。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Red Hat | Red Hat AI Inference Server | any |
affected |
any |
affected | ||
any |
affected | ||
any |
affected | ||
any |
affected | ||
any |
affected | ||
any |
affected | ||
| Red Hat | Red Hat AI Inference Server 3.2 | 1787860580< * |
unaffected |
1787772157< * |
unaffected | ||
1787884873< * |
unaffected | ||
| Red Hat | Red Hat AI Inference Server 3.3 | 1789508287< * |
unaffected |
1789502493< * |
unaffected | ||
1789504371< * |
unaffected | ||
1789582776< * |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 10 | any |
affected |
any |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 10.0 Extended Update Support | 0:140.13.0-1.el10_0< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | 0:140.13.0-1.el7_9< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 8 | 0:140.13.0-1.el8_10< * |
unaffected |
any |
affected | ||
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | 0:140.13.0-1.el8_4< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | 0:140.13.0-1.el8_4< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | 0:140.13.0-1.el8_6< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | 0:140.13.0-1.el8_6< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | 0:140.13.0-1.el8_8< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | 0:140.13.0-1.el8_8< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 9 | 0:140.13.0-1.el9_8< * |
unaffected |
any |
affected | ||
| Red Hat | Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | 0:140.13.0-1.el9_2< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions | 0:140.13.0-1.el9_4< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux 9.6 Extended Update Support | 0:140.13.0-1.el9_6< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux AI 3.3 for RHEL 9 | 0:3.14.0-1.el9ai< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux AI 3.4 for RHEL 9 | 0:3.14.0-1.el9ai< * |
unaffected |
| Red Hat | Red Hat Enterprise Linux AI 3.5 for RHEL 9 | 0:3.14.0-1.el9ai< * |
unaffected |
| Red Hat | Red Hat Hardened Images | 3.14.0-0.1.hum1< * |
unaffected |
| Red Hat | Red Hat OpenShift AI (RHOAI) | any |
unaffected |
any |
unaffected | ||
any |
unaffected | ||
any |
unaffected | ||
any |
unaffected | ||
any |
unaffected | ||
any |
unaffected | ||
any |
unaffected | ||
| … +7 more rows | |||
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137552< * |
unaffected |
1789137548< * |
unaffected | ||
1789137636< * |
unaffected | ||
1789137548< * |
unaffected | ||
1789137548< * |
unaffected | ||
1789137641< * |
unaffected | ||
1789137607< * |
unaffected | ||
1789137636< * |
unaffected | ||
| Red Hat | Red Hat OpenShift AI 3.4 | 1786611800< * |
unaffected |
1787076778< * |
unaffected | ||
1787077779< * |
unaffected | ||
1787076481< * |
unaffected | ||
1788197680< * |
unaffected | ||
1788197530< * |
unaffected | ||
1788197632< * |
unaffected | ||
1788197747< * |
unaffected | ||
| … +4 more rows | |||
| Red Hat | Red Hat OpenShift AI 3.5 | 1788198404< * |
unaffected |
1788198407< * |
unaffected | ||
1788197492< * |
unaffected | ||
1788197542< * |
unaffected | ||
1788197975< * |
unaffected | ||
1788197512< * |
unaffected | ||
1788197688< * |
unaffected | ||
1788197385< * |
unaffected | ||
| … +1 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | Red Hat Enterprise Linux 10.0 Extended Update Support | 0:140.13.0-1.el10_0 ~ * |
cpe:/o:redhat:enterprise_linux_eus:10.0
|
|
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | 0:140.13.0-1.el7_9 ~ * |
cpe:/o:redhat:rhel_els:7
|
|
| Red Hat | Red Hat Enterprise Linux 8 | 0:140.13.0-1.el8_10 ~ * |
cpe:/a:redhat:enterprise_linux:8::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | 0:140.13.0-1.el8_4 ~ * |
cpe:/a:redhat:rhel_aus:8.4::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | 0:140.13.0-1.el8_4 ~ * |
cpe:/a:redhat:rhel_aus:8.4::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | 0:140.13.0-1.el8_6 ~ * |
cpe:/a:redhat:rhel_aus:8.6::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | 0:140.13.0-1.el8_6 ~ * |
cpe:/a:redhat:rhel_aus:8.6::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | 0:140.13.0-1.el8_8 ~ * |
cpe:/a:redhat:rhel_e4s:8.8::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | 0:140.13.0-1.el8_8 ~ * |
cpe:/a:redhat:rhel_e4s:8.8::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9 | 0:140.13.0-1.el9_8 ~ * |
cpe:/a:redhat:enterprise_linux:9::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | 0:140.13.0-1.el9_2 ~ * |
cpe:/a:redhat:rhel_e4s:9.2::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions | 0:140.13.0-1.el9_4 ~ * |
cpe:/a:redhat:rhel_e4s:9.4::appstream
|
|
| Red Hat | Red Hat Enterprise Linux 9.6 Extended Update Support | 0:140.13.0-1.el9_6 ~ * |
cpe:/a:redhat:rhel_eus:9.6::appstream
|
|
| Red Hat | Red Hat Enterprise Linux AI 3.3 for RHEL 9 | 0:3.14.0-1.el9ai ~ * |
cpe:/a:redhat:enterprise_linux_ai:3.3::el9
|
|
| Red Hat | Red Hat Enterprise Linux AI 3.4 for RHEL 9 | 0:3.14.0-1.el9ai ~ * |
cpe:/a:redhat:enterprise_linux_ai:3.4::el9
|
|
| Red Hat | Red Hat Enterprise Linux AI 3.5 for RHEL 9 | 0:3.14.0-1.el9ai ~ * |
cpe:/a:redhat:enterprise_linux_ai:3.5::el9
|
|
| Red Hat | Red Hat AI Inference Server 3.2 | 1787860580 ~ * |
cpe:/a:redhat:ai_inference_server:3.2::el9
|
|
| Red Hat | Red Hat AI Inference Server 3.2 | 1787772157 ~ * |
cpe:/a:redhat:ai_inference_server:3.2::el9
|
|
| Red Hat | Red Hat AI Inference Server 3.2 | 1787884873 ~ * |
cpe:/a:redhat:ai_inference_server:3.2::el9
|
|
| Red Hat | Red Hat AI Inference Server 3.3 | 1789508287 ~ * |
cpe:/a:redhat:ai_inference_server:3.3::el9
|
|
| Red Hat | Red Hat AI Inference Server 3.3 | 1789502493 ~ * |
cpe:/a:redhat:ai_inference_server:3.3::el9
|
|
| Red Hat | Red Hat AI Inference Server 3.3 | 1789504371 ~ * |
cpe:/a:redhat:ai_inference_server:3.3::el9
|
|
| Red Hat | Red Hat AI Inference Server 3.3 | 1789582776 ~ * |
cpe:/a:redhat:ai_inference_server:3.3::el9
|
|
| Red Hat | Red Hat Hardened Images | 3.14.0-0.1.hum1 ~ * |
cpe:/a:redhat:hummingbird:1
|
|
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137552 ~ * |
cpe:/a:redhat:openshift_ai:3.3::el9
|
|
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137548 ~ * |
cpe:/a:redhat:openshift_ai:3.3::el9
|
|
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137636 ~ * |
cpe:/a:redhat:openshift_ai:3.3::el9
|
|
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137548 ~ * |
cpe:/a:redhat:openshift_ai:3.3::el9
|
|
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137548 ~ * |
cpe:/a:redhat:openshift_ai:3.3::el9
|
|
| Red Hat | Red Hat OpenShift AI 3.3 | 1789137641 ~ * |
cpe:/a:redhat:openshift_ai:3.3::el9
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56209 | 7.1 HIGH | Libaom: libaom: arbitrary address write via svc layer context oob and cyclic refresh map p |
| CVE-2026-56210 | 7.1 HIGH | Libaom: libaom: heap-buffer-overflow read via missing bounds check in ctrl_set_layer_id |
| CVE-2026-56211 | 7.1 HIGH | Libaom: libaom: remote code execution via svc layer context handling with attacker-control |
| CVE-2026-12706 | 6.5 MEDIUM | Ffmpeg: ffmpeg: heap use-after-free read in rasc decoder decode_move() |
| CVE-2026-12726 | 6.3 MEDIUM | Awx: automation-controller: awx: github webhook second-order ssrf via unvalidated statuses |
No comments yet