CVE-2026-32740
libheif: تجاوز سعة المخزن المؤقت في الكومة عند تركيب ألوان شبكة البلاطات
- تم النشر
- 19/05/2026
- محدث
- 15/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 01/10/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
libheif هو برنامج فك ترميز وترميز لصيغ ملفات HEIF و AVIF. تحتوي الإصدارات 1.21.2 وما قبلها على ثغرة تجاوز سعة المخزن المؤقت في الكومة (كتابة) في تركيب بلاطات الشبكة، مما يسمح للمهاجم بكتابة 64 بايت من بيانات يتحكم بها المهاجم بالكامل خارج نهاية تخصيص كومة مستوى اللون (chroma plane) عبر إنشاء ملف HEIF/AVIF بشبكة 1×4 من البلاطات ذات الارتفاع الفردي. يتم تفعيل التجاوز أثناء فك ترميز الصورة العادي باستخدام إعدادات البناء الافتراضية. البايتات المكتوبة هي قيم بكسلات اللون (Cb/Cr) من البلاطة المهاجمة، مما يمنح المهاجم تحكمًا كاملاً في محتوى التجاوز. تم إصلاح هذه المشكلة في الإصدار 1.22.0.
المصادر
Fortbridge PoC خاص لسلسلة CVE-2026-32740 Next.js/sharp leak-to-memcpy-GOT RCE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.