MGASA-2026-0410

Source
https://advisories.mageia.org/MGASA-2026-0410.html
Import Source
https://advisories.mageia.org/MGASA-2026-0410.json
JSON Data
https://api.osv.dev/v1/vulns/MGASA-2026-0410
Upstream
  • CVE-2026-56208
  • CVE-2026-56209
  • CVE-2026-56210
  • CVE-2026-56211
Published
2026-09-16T15:40:01Z
Modified
2026-09-16T15:45:03Z
Summary
Updated aom packages fix security vulnerabilities
Details

Heap buffer overflow in av1 encoder first-pass stats buffer via lap mode. (CVE-2026-56208) Arbitrary address write via svc layer context oob and cyclic refresh map pointer hijack. (CVE-2026-56209) Heap-buffer-overflow read via missing bounds check in ctrl_set_layer_id. (CVE-2026-56210) Remote code execution via svc layer context handling with attacker-controlled frames. (CVE-2026-56211)

References
Credits

Affected packages

Mageia:10 / aom

Package

Name
aom
Purl
pkg:rpm/mageia/aom?arch=source&distro=mageia-10

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
3.13.1-1.1.mga10

Ecosystem specific

{
    "section": "core"
}

Database specific

source
"https://advisories.mageia.org/MGASA-2026-0410.json"

Mageia:9 / aom

Package

Name
aom
Purl
pkg:rpm/mageia/aom?arch=source&distro=mageia-9

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
3.6.0-1.2.mga9

Ecosystem specific

{
    "section": "core"
}

Database specific

source
"https://advisories.mageia.org/MGASA-2026-0410.json"