PT-2026-95480 · Libheif · Libheif

CVE-2026-84449

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas libheif versões anteriores a 1.19.6
Description Ocorre um estouro de inteiro na função Op RGB24 32 to YCbCr::convert colorspace() ao processar imagens RGB extremamente grandes criadas via heif image create() e heif image add plane(). Esse estouro afeta a forma como os strides do plano da imagem são armazenados, levando o loop de conversão em libheif/color-conversion/rgb2yuv.cc a calcular um ponteiro de entrada inválido. Consequentemente, o sistema realiza a leitura além do plano intercalado alocado durante a conversão de RGB para YCbCr executada por heif context encode image(), o que pode causar a interrupção do processo de codificação.
Recommendations Atualizar para a versão 1.19.6.

Exploit

Correção

Integer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84449
GHSA-2C3G-P585-8RPQ

Produtos afetados

Libheif