CVE-2026-49346

Name
CVE-2026-49346
Description
libde265 is an open source implementation of the h.265 video codec. Prior to version 1.1.0, a crafted H.265 bitstream with large SPS dimensions and 16-bit bit depth causes a signed integer overflow in `de265_image_get_buffer()` (`libde265/image.cc:128`). The overflow wraps the plane allocation size to a small value (~1 KB), but the subsequent `fill_image()` call computes the real size using `size_t`, writing ~4 GB into the undersized heap buffer. Version 1.1.0 patches the issue.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
security-advisories@github.com https://github.com/strukturag/libde265/commit/8a1b5cf212f78e1c77cb46eb5d56e492a9336eb8
security-advisories@github.com https://github.com/strukturag/libde265/security/advisories/GHSA-vv8h-932h-7r86

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:struktur:libde265:*:*:*:*:*:*:*:* libde265 >= None < 1.1.0

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
libde265 edge-main 1.1.1-r0 Jakub Jirutka <jakub@jirutka.cz> fixed
libde265 edge-main 1.0.18-r0 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 edge-main 1.0.16-r0 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 edge-main 1.0.15-r1 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 edge-main 1.0.15-r0 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 edge-main 1.0.11-r2 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 edge-main 1.0.11-r1 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 edge-main 1.0.11-r0 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 edge-main 1.0.8-r2 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 3.24-main 1.0.18-r0 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 3.23-main 1.0.16-r0 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 3.22-main 1.0.15-r1 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 3.22-main 1.0.15-r0 None possibly vulnerable
libde265 3.22-main 1.0.11-r1 None possibly vulnerable
libde265 3.22-main 1.0.11-r0 None possibly vulnerable
libde265 3.22-main 1.0.8-r2 None possibly vulnerable
libde265 3.21-main 1.0.15-r0 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 3.21-main 1.0.11-r1 None possibly vulnerable
libde265 3.21-main 1.0.11-r0 None possibly vulnerable
libde265 3.21-main 1.0.8-r2 None possibly vulnerable
libde265 3.20-main 1.0.15-r0 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 3.20-main 1.0.11-r1 None possibly vulnerable
libde265 3.20-main 1.0.11-r0 None possibly vulnerable
libde265 3.20-main 1.0.8-r2 None possibly vulnerable
libde265 3.19-main 1.0.15-r0 Jakub Jirutka <jakub@jirutka.cz> possibly vulnerable
libde265 3.19-main 1.0.11-r1 None possibly vulnerable
libde265 3.19-main 1.0.11-r0 None possibly vulnerable
libde265 3.19-main 1.0.8-r2 None possibly vulnerable