CVE-2026-32740
libheif: Heap-Buffer-Overflow Write bei Grid-Tile-Chroma-Compositing
- Veröffentlicht
- 19.05.2026
- Aktualisiert
- 15.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 01.10.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 42,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
libheif ist ein Decoder und Encoder für die Dateiformate HEIF und AVIF. Die Versionen 1.21.2 und früher enthalten eine Heap-Buffer-Overflow-Schwachstelle (Schreiben) bei der Komposition von Grid-Kacheln, die es einem Angreifer ermöglicht, 64 Bytes vollständig angreiferkontrollierter Daten über das Ende einer Heap-Zuweisung für eine Chroma-Ebene hinaus zu schreiben, indem er eine HEIF/AVIF-Datei mit einem 1×4-Grid aus Kacheln ungerader Höhe erstellt. Der Overflow wird während der normalen Bilddekodierung mit der Standard-Build-Konfiguration ausgelöst. Die geschriebenen Bytes sind Chroma-Pixelwerte (Cb/Cr) aus der angreifenden Kachel, wodurch der Angreifer die volle Kontrolle über den Overflow-Inhalt erhält. Dieses Problem wurde in Version 1.22.0 behoben.
Quellen
Privater Fortbridge-PoC für die CVE-2026-32740 Next.js/sharp Leak-to-memcpy-GOT-RCE-Kette
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.