Në projektin OpenH264, që zhvillon një implementim të hapur të kodekëve videografik H.264, është zbuluar një vulnerabilitet (CVE-2025-27091) që mund të çojë në ekzekutimin e kodit gjatë dekodimit të videove të dizajnuara në mënyrë specifike. Problemi shfaqet në mënyrat SVC (Scalable Video Coding) dhe AVC (Advanced Video Coding), dhe shkaktohet nga një gjendje garuese që rezulton në shkruarje të të dhënave jashtë kufijve të memorie të alokuar. Vulnerabiliteti është riparuar në lëshimin OpenH264 2.6.0. Mund të ndiqni përditësimet në shpërndarjet e mëposhtme: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Biblioteka OpenH264 është krijuar dhe mbështetet nga Cisco dhe shquhet për atë që lejon përdorimin e teknologjive të kompresimit të videos H.264 në produkte të tjera pa kufizime dhe tarifa, për shkak se Cisco është licensues i organizatës MPEG-LA. Të drejtat për përdorimin e teknologjive të patentuara të kompresimit të videos transferohen vetëm për ndërtimet që shpërndahen nga Cisco, për shembull, ato që shkarkohen nga faqja e Cisco. Kjo veçori përdoret në Firefox, openSUSE dhe Fedora për përdorimin ligjor të kodekut H.264 - shpërndarjet ofrojnë një meta-paketë, ndërsa Firefox përfshin një plugin që përmban kodin për shkarkimin e ndërtimit të gatshëm OpenH264 nga faqja ciscobinary.openh264.org.
Burimi: opennet.ru
