CVE-2026-32740
libheif: Desbordamiento de búfer en el montón al escribir en la composición de croma de mosaicos de cuadrícula
- Publicado
- 19 may 2026
- Actualizado
- 15 jul 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 1 oct 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 42,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
libheif es un decodificador y codificador de formato de archivo HEIF y AVIF. Las versiones 1.21.2 y anteriores contienen una vulnerabilidad de desbordamiento de búfer de montón (escritura) en la composición de mosaicos de cuadrícula, permitiendo a un atacante escribir 64 bytes de datos totalmente controlados por el atacante más allá del final de una asignación de montón del plano de croma al crear un archivo HEIF/AVIF con una cuadrícula de 1×4 de mosaicos de altura impar. El desbordamiento se activa durante la decodificación normal de la imagen con la configuración de compilación predeterminada. Los bytes escritos son valores de píxeles de croma (Cb/Cr) del mosaico atacante, dando al atacante control total sobre el contenido del desbordamiento. Este problema ha sido solucionado en la versión 1.22.0.
Fuentes
PoC privado de Fortbridge para la cadena RCE de CVE-2026-32740 Next.js/sharp leak-to-memcpy-GOT
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.