PT-2026-42003 · Libheif+3 · Libheif+3
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
libheif versões anteriores a 1.22.0
Description
Um desbordamento de buffer de heap (escrita) existe na composição de mosaicos de grade deste decodificador e codificador de formato de arquivo HEIF e AVIF. Um atacante remoto pode escrever 64 bytes de dados totalmente controlados além do final de uma alocação de heap do plano de croma ao criar um arquivo HEIF/AVIF com uma grade de 1×4 de mosaicos de altura ímpar. Este problema é acionado durante a decodificação normal de imagem com a configuração de compilação padrão, onde os bytes gravados são valores de pixels de croma (Cb/Cr) do mosaico do atacante. Isso pode potencialmente levar à execução de código arbitrário ou a uma negação de serviço.
Recommendations
Atualizar para a versão 1.22.0.
Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Libheif