UNKNOWNCVE-2026-5673

Libtheora: libtheora: denial of service or information disclosure via malformed avi file processing

Plattform

c

Komponente

theora

Behoben in

2.5.4

Ein Fehler wurde in libtheora gefunden. Diese heap-basierte Out-of-Bounds-Read-Schwachstelle existiert innerhalb des AVI (Audio Video Interleave) Parsers, insbesondere in der Funktion avi_parse_input_file(). Ein lokaler Angreifer könnte dies ausnutzen, indem er einen Benutzer dazu verleitet, eine speziell präparierte AVI-Datei mit einem abgeschnittenen Header-Sub-Chunk zu öffnen. Dies könnte zu einem Denial-of-Service (Anwendungsabsturz) oder potenziell zum Auslaufen sensibler Informationen aus dem Heap führen.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten