PT-2026-42005 · Libheif+3 · Libheif+3

CVE-2026-32741

·

Publicado

2026-05-19

·

Atualizado

2026-08-25

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas libheif versões anteriores a 1.22.0
Description Um estouro de buffer de heap existe na função MaskImageCodec::decode mask image() ao decodificar um arquivo HEIF que contenha uma imagem de máscara (mski). O problema ocorre porque a função copia os dados completos da extensão iloc para um buffer de pixels usando memcpy() sem realizar uma verificação de limite superior no comprimento dos dados. Como o comprimento da cópia data.size() é controlado pelo atacante através da extensão iloc, enquanto o buffer de destino é dimensionado com base nas dimensões da imagem declaradas, um arquivo manipulado pode causar um estouro de heap. Este caminho específico é acionado quando a propriedade mskC especifica bits per pixel = 8 e a propriedade ispe declara uma largura par maior ou igual a 64. A exploração bem-sucedida pode levar a uma negação de serviço (DoS) ou corrupção de memória.
Recommendations Atualize o libheif para a versão 1.22.0.

Exploit

Correção

DoS

Buffer Overflow

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12023
CVE-2026-32741
ECHO-0DFF-8373-3408
GHSA-J3W5-7WHQ-P37Q
OPENSUSE-SU-2026:10878-1
OPENSUSE-SU-2026:20974-1
SUSE-SU-2026:22153-1
SUSE-SU-2026:2622-1
USN-8454-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Libheif