
CVE-2026-50142 — Vulnerabilidad de asignación de heap en el analizador de secuencias HEIF de libheif
Asignación de heap ilimitada en el analizador de secuencias HEIF (modo de tamaño fijo stsz)
Un archivo HEIF manipulado de 1.477 bytes desencadena una asignación de heap no controlada de ~7 GB en Chunk::Chunk() mediante la falta de verificación de max_sequence_frames en el modo de tamaño fijo de Box_stsz::parse().
seq_boxes.cc:1067 — m_sample_count se almacena tal cual (sin verificación de límites) cuando m_fixed_sample_size != 0.
Mover la verificación de max_sequence_frames fuera de la rama if (m_fixed_sample_size == 0).