Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
libheif-cve-2026-50142 — CVE-2026-50142 — Heap-Allokations-Schwachstelle im HEIF-Sequenz-Parser von libheif | Kitploit
Tools/GitHubGitHub/muhammedhussein17/libheif-cve-2026-50142
SpeicherforensikSchwachstellenanalyseExploitationFuzzingBinäranalyseLernen & Bildung
GitHubmuhammedhussein17/libheif-cve-2026-50142

libheif-cve-2026-50142

CVE-2026-50142 — Heap-Allokations-Schwachstelle im HEIF-Sequenz-Parser von libheif

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CVE-2026-50142 — libheif

Unbegrenzte Heap-Zuweisung im HEIF-Sequenzparser (stsz-Modus mit fester Größe)

  • Schweregrad: Hoch (CVSS 7.5)
  • Sicherheitshinweis: GHSA-jvmp-j3cw-84mh
  • Behoben: Commit a6caa38 von @farindk
  • Zeit bis zur Behebung: < 1 Stunde

Zusammenfassung

Eine 1.477 Byte große, präparierte HEIF-Datei löst eine ungeprüfte Heap-Zuweisung von ~7 GB in Chunk::Chunk() aus, aufgrund der fehlenden Prüfung von max_sequence_frames im Box_stsz::parse()-Modus mit fester Größe.

Grundursache

seq_boxes.cc:1067 — m_sample_count wird unverändert gespeichert (ohne Grenzprüfung), wenn m_fixed_sample_size != 0.

Behebung

Die Prüfung von max_sequence_frames wird außerhalb des if (m_fixed_sample_size == 0)-Zweigs verschoben.

Tool herunterladen