CVE-2025-62821
يحتوي Microsoft HEIF Image Extensions 1.2.22.0 على قراءة خارج الحدود؛ لأن CHEIFItemInfoEntry_GetDataSize يمكنها إرجاع نجاح مع بقاء حجم البيانات المُبلَّغ عنه...
- تم النشر
- 19/06/2026
- محدث
- 22/06/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي Microsoft HEIF Image Extensions 1.2.22.0 على قراءة خارج الحدود؛ لأن CHEIFItemInfoEntry_GetDataSize يمكنها إرجاع نجاح مع بقاء حجم البيانات المُبلَّغ عنه 0. يتسبب هذا في قيام المُستدعي بتخصيص ذاكرة بحجم 1 بايت. لاحقًا، تحسب CopyPixels قيمة copy_size = stride * abs(roi_height) دون التحقق من طول المخزن المؤقت للمصدر قبل استدعاء memmove.
المصادر
1إضافة HEIF من مايكروسوفت (msheif_store.dll) قراءة خارج النطاق (OOB-read)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.