PT-2026-67252 · Libheif+2 · Libheif+2
CVE-2026-62289
·
Publicado
2026-08-01
·
Atualizado
2026-08-26
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
libheif versões anteriores a 1.23.1
Description
Uma falha existe no decodificador e codificador de formatos de arquivo HEIF e AVIF, onde um arquivo especialmente criado contendo uma caixa de abertura limpa (clean aperture box) pode reduzir a dimensão de uma imagem a zero. Isso ocorre quando a função
heif image handle get image tiling(handle, 1, &tiling) é chamada. O problema deriva do fato de ImageItem::get heif image tiling() retornar dimensões já transformadas, que são então processadas novamente por process image transformations on tiling(). Essa segunda aplicação leva a um underflow em Box clap::left rounded(0), onde image width menos um resulta em Fraction(0xFFFFFFFF, 2). Consequentemente, compilações de depuração (debug) podem abortar devido a uma asserção, enquanto compilações de lançamento (release) podem retornar um corte corrompido e um resultado de tiling de largura zero. A implementação afetada está localizada em libheif/image-items/image item.cc, libheif/context.cc e libheif/box.cc.Recommendations
Atualizar para a versão 1.23.1.
Exploit
Correção
Assertion Failure
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Libheif