PT-2026-67252 · Libheif+2 · Libheif+2

CVE-2026-62289

·

Publicado

2026-08-01

·

Atualizado

2026-08-26

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas libheif versões anteriores a 1.23.1
Description Uma falha existe no decodificador e codificador de formatos de arquivo HEIF e AVIF, onde um arquivo especialmente criado contendo uma caixa de abertura limpa (clean aperture box) pode reduzir a dimensão de uma imagem a zero. Isso ocorre quando a função heif image handle get image tiling(handle, 1, &tiling) é chamada. O problema deriva do fato de ImageItem::get heif image tiling() retornar dimensões já transformadas, que são então processadas novamente por process image transformations on tiling(). Essa segunda aplicação leva a um underflow em Box clap::left rounded(0), onde image width menos um resulta em Fraction(0xFFFFFFFF, 2). Consequentemente, compilações de depuração (debug) podem abortar devido a uma asserção, enquanto compilações de lançamento (release) podem retornar um corte corrompido e um resultado de tiling de largura zero. A implementação afetada está localizada em libheif/image-items/image item.cc, libheif/context.cc e libheif/box.cc.
Recommendations Atualizar para a versão 1.23.1.

Exploit

Correção

Assertion Failure

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62289
ECHO-EBFC-8101-CE00
GHSA-JC8F-P23P-5HJG
OPENSUSE-SU-2026:11416-1
OPENSUSE-SU-2026:21644-1
SUSE-SU-2026:23320-1
SUSE-SU-2026:3597-1
USN-8649-1
USN-8683-1

Produtos afetados

Linuxmint
Ubuntu
Libheif