PT-2026-42006 · Libheif+2 · Libheif+2

CVE-2026-32814

·

Publicado

2026-05-19

·

Atualizado

2026-08-25

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas libheif versões anteriores a 1.22.0
Descrição Ao decodificar uma imagem de grade HEIF com strict decoding definido como false (padrão), um bloco corrompido pode falhar na decodificação silenciosamente. A biblioteca retorna heif error Ok sem indicar falha, resultando em um vazamento de informações de memória heap não inicializada. Isso ocorre porque a tela é alocada via create clone image at new size()plane.alloc()new (std::nothrow) uint8 t[allocation size], que não zera a memória. Enquanto o plano alfa é inicializado via fill plane(), os planos Y, Cb e Cr retêm dados anteriores do heap. Consequentemente, a região do bloco com falha contém dados de heap não inicializados que são entregues ao chamador como valores de pixels decodificados, totalizando mais de 12.288 bytes. No processamento do lado do servidor, um arquivo .heic ou .avif manipulado pode vazar dados confidenciais de outros usuários, como tokens de autenticação ou resultados de banco de dados, quando a imagem é decodificada e recodificada para miniaturas ou CDNs.
Recomendações Atualize para a versão 1.22.0.

Exploit

Correção

Use of Uninitialized Resource

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32814
ECHO-75D9-35E8-0F25
GHSA-4M8R-34PG-RVWC
OPENSUSE-SU-2026:10878-1
OPENSUSE-SU-2026:20974-1
SUSE-SU-2026:22153-1
SUSE-SU-2026:2622-1
USN-8454-1

Produtos afetados

Linuxmint
Ubuntu
Libheif