
CVE-2026-50142 — Heap-Allokations-Schwachstelle im HEIF-Sequenz-Parser von libheif
Unbegrenzte Heap-Zuweisung im HEIF-Sequenzparser (stsz-Modus mit fester Größe)
Eine 1.477 Byte große, präparierte HEIF-Datei löst eine ungeprüfte Heap-Zuweisung von ~7 GB
in Chunk::Chunk() aus, aufgrund der fehlenden Prüfung von max_sequence_frames im
Box_stsz::parse()-Modus mit fester Größe.
seq_boxes.cc:1067 — m_sample_count wird unverändert gespeichert (ohne Grenzprüfung),
wenn m_fixed_sample_size != 0.
Die Prüfung von max_sequence_frames wird außerhalb des if (m_fixed_sample_size == 0)-Zweigs verschoben.