Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-54240 Multiple Vendors

Vulnerabilidad alta en libde265 permite desbordamiento de enteros en procesamiento de video HEVC

Vulnerabilidad · Publicado 11/09/2026 · Actualizado 12/09/2026

7.4
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

libde265 versiones anteriores a 1.1.1 contienen un fallo de desbordamiento de enteros en cálculo de desplazamientos de píxeles que permite a archivos HEVC malformados con dimensiones grandes provocar lecturas/escrituras fuera de límites en memoria heap. El impacto incluye exposición de datos sensibles, corrupción de memoria o crasheo del decodificador afectando plataformas de procesamiento de video, streaming y análisis multimedia en operaciones en LATAM.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

libde265 is an open source implementation of the h.265 video codec. Versions prior to 1.1.1 use signed 32-bit arithmetic to calculate pixel offsets, allowing a crafted HEVC stream with large image dimensions to trigger an integer overflow and cause out-of-bounds heap reads or writes, potentially disclosing data, corrupting memory, or crashing the decoder. Version 1.1.1 contains a patch.

Puntuación CVSS

Score: 7.4/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H

Debilidades (CWE)

CWE-190, CWE-787

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Actualizar libde265 a versión 1.1.1 o superior inmediatamente en sistemas que procesen video HEVC (servidores multimedia, plataformas de análisis, herramientas de transcodificación)
  • Identificar dependencias en aplicaciones empresariales que consuman esta librería
  • Validar fuentes de video en sistemas críticos
  • Monitorear logs de decodificación para detección de comportamientos anómalos
  • Aplicar parches según ciclo de mantenimiento del proveedor de SO
Esta alerta fue generada automáticamente a partir del NVD del NIST.