UNKNOWNCVE-2026-5673
Libtheora: libtheora: denial of service or information disclosure via malformed avi file processing
Plattform
c
Komponente
theora
Behoben in
2.5.4
Ein Fehler wurde in libtheora gefunden. Diese heap-basierte Out-of-Bounds-Read-Schwachstelle existiert innerhalb des AVI (Audio Video Interleave) Parsers, insbesondere in der Funktion avi_parse_input_file(). Ein lokaler Angreifer könnte dies ausnutzen, indem er einen Benutzer dazu verleitet, eine speziell präparierte AVI-Datei mit einem abgeschnittenen Header-Sub-Chunk zu öffnen. Dies könnte zu einem Denial-of-Service (Anwendungsabsturz) oder potenziell zum Auslaufen sensibler Informationen aus dem Heap führen.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten