PT-2026-42005 · Libheif+3 · Libheif+3
CVE-2026-32741
·
Publicado
2026-05-19
·
Atualizado
2026-08-25
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
libheif versões anteriores a 1.22.0
Description
Um estouro de buffer de heap existe na função
MaskImageCodec::decode mask image() ao decodificar um arquivo HEIF que contenha uma imagem de máscara (mski). O problema ocorre porque a função copia os dados completos da extensão iloc para um buffer de pixels usando memcpy() sem realizar uma verificação de limite superior no comprimento dos dados. Como o comprimento da cópia data.size() é controlado pelo atacante através da extensão iloc, enquanto o buffer de destino é dimensionado com base nas dimensões da imagem declaradas, um arquivo manipulado pode causar um estouro de heap. Este caminho específico é acionado quando a propriedade mskC especifica bits per pixel = 8 e a propriedade ispe declara uma largura par maior ou igual a 64. A exploração bem-sucedida pode levar a uma negação de serviço (DoS) ou corrupção de memória.Recommendations
Atualize o libheif para a versão 1.22.0.
Exploit
Correção
DoS
Buffer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Libheif