PT-2026-42003 · Libheif+3 · Libheif+3

·

CVE-2026-32740

·

Publicado

2026-05-19

·

Atualizado

2026-08-25

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas libheif versões anteriores a 1.22.0
Description Um desbordamento de buffer de heap (escrita) existe na composição de mosaicos de grade deste decodificador e codificador de formato de arquivo HEIF e AVIF. Um atacante remoto pode escrever 64 bytes de dados totalmente controlados além do final de uma alocação de heap do plano de croma ao criar um arquivo HEIF/AVIF com uma grade de 1×4 de mosaicos de altura ímpar. Este problema é acionado durante a decodificação normal de imagem com a configuração de compilação padrão, onde os bytes gravados são valores de pixels de croma (Cb/Cr) do mosaico do atacante. Isso pode potencialmente levar à execução de código arbitrário ou a uma negação de serviço.
Recommendations Atualizar para a versão 1.22.0.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12022
CVE-2026-32740
ECHO-DBA8-54F3-0EB4
GHSA-FRFR-F3VG-2G6J
JLSEC-2026-572
OPENSUSE-SU-2026:10878-1
OPENSUSE-SU-2026:20974-1
SUSE-SU-2026:22153-1
SUSE-SU-2026:2622-1
USN-8454-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Libheif