PT-2026-60429 · Libheif+2 · Libheif+2

CVE-2026-62291

·

Publicado

2026-07-16

·

Atualizado

2026-08-26

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas libheif versões anteriores a 1.23.1
Descrição Existe um problema no codificador não comprimido onde uma sequência de imagens manipulada com dimensões incompatíveis entre o plano primário e o plano alfa auxiliar pode levar à corrupção de heap durante um fluxo de trabalho de decodificação e recodificação. Especificamente, a função Track Visual::decode next image sample() chama transfer channel from image as() sem verificar se as dimensões do alfa auxiliar correspondem ao quadro principal. Essa inconsistência propaga-se através de heif track decode next image() para heif context encode image(). Dentro de unc encoder::encode(), a função unc encoder component interleave::encode tile() calcula o tamanho do buffer usando compute tile data size bytes() com base nas dimensões primárias, mas copia os componentes usando as dimensões reais do plano. Isso resulta em uma gravação fora dos limites (out-of-bounds write) quando o plano alfa é superdimensionado, e pode potencialmente causar uma leitura fora dos limites (out-of-bounds read) se a incompatibilidade de tamanho for inversa.
Recomendações Atualize o libheif para a versão 1.23.1.

Exploit

Correção

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62291
ECHO-9D99-9ED1-60B7
GHSA-XPW3-9RHW-482X
OPENSUSE-SU-2026:11416-1
OPENSUSE-SU-2026:21644-1
SUSE-SU-2026:23320-1
SUSE-SU-2026:3597-1
USN-8683-1

Produtos afetados

Linuxmint
Ubuntu
Libheif