CVE-2026-50142
libheif: asignación de montón sin límites en el analizador de secuencias HEIF (modo de tamaño fijo stsz sin verificación de límites)
- Publicado
- 18 ago 2026
- Actualizado
- 19 ago 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 45,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
libheif es un decodificador y codificador de formatos de archivo HEIF y AVIF. Desde la versión 1.19.0 hasta la 1.23.0, una secuencia HEIF manipulada aceptada por heif_context_read_from_memory() con la marca de secuencia msf1 puede provocar una asignación de memoria dinámica sin límites. En libheif/sequences/seq_boxes.cc, Box_stsz::parse() aplica max_sequence_frames solo a muestras de tamaño variable, por lo que el modo de tamaño fijo acepta un sample_count controlado por el atacante sin límite. En libheif/sequences/track.cc, Track::load() también suma current_sample_idx y samples_per_chunk en aritmética de 32 bits, lo que permite omitir la verificación de consistencia mediante el desbordamiento. Los valores resultantes llegan a la ruta de asignación de Chunk::Chunk(), que puede consumir gigabytes de memoria y provocar un bloqueo o una detención del proceso por agotamiento de memoria. Este problema se corrige en la versión 1.23.0.
Fuentes
1- libheif-cve-2026-50142Investigación
CVE-2026-50142 — Vulnerabilidad de asignación de heap en el analizador de secuencias HEIF de libheif
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.