Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/muhammedhussein17/libheif-cve-2026-50142
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل الملفات الثنائيةالتعلم والتعليم
GitHubmuhammedhussein17/libheif-cve-2026-50142

libheif-cve-2026-50142

CVE-2026-50142 — ثغرة تخصيص الذاكرة في الكومة في محلل تسلسل HEIF في libheif

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-50142 — libheif

تخصيص كومة (heap) غير محدود في محلل تسلسل HEIF (وضع الحجم الثابت stsz)

  • الخطورة: عالية (CVSS 7.5)
  • الاستشارة الأمنية: GHSA-jvmp-j3cw-84mh
  • الإصلاح: commit a6caa38 بواسطة @farindk
  • الوقت اللازم للإصلاح: أقل من ساعة واحدة

الملخص

ملف HEIF مُصمَّم بعناية بحجم 1,477 بايت يُسبب تخصيص ذاكرة كومة (heap) يبلغ حوالي 7 غيغابايت دون أي فحص للحدود في Chunk::Chunk() بسبب غياب فحص max_sequence_frames في وضع الحجم الثابت لـ Box_stsz::parse().

السبب الجذري

seq_boxes.cc:1067 — يتم تخزين m_sample_count حرفيًا كما ورد (بدون فحص للحدود) عندما يكون m_fixed_sample_size != 0.

الإصلاح

انقل فحص max_sequence_frames خارج فرع if (m_fixed_sample_size == 0).

تنزيل الأداة