UNKNOWNCVE-2026-5673
Libtheora: libtheora: 不正な avi ファイル処理によるサービス拒否または情報漏えい
プラットフォーム
c
コンポーネント
theora
修正バージョン
2.5.4
libtheora には欠陥が見つかりました。このヒープベースの境界外読み取りの脆弱性は、AVI (Audio Video Interleave) パーサー、特に avi_parse_input_file() 関数内に存在します。ローカルの攻撃者は、特別に細工されたヘッダーサブチャンクが切り捨てられた AVI ファイルを開くようにユーザーを騙すことで、この脆弱性を悪用できます。これにより、サービス拒否 (アプリケーションのクラッシュ) が発生したり、ヒープから機密情報が漏洩したりする可能性があります。
修正方法
公式パッチはありません。回避策を確認するか、アップデートを監視してください。