CVE-2026-32740
libheif : Débordement de tampon dans le tas lors de l'écriture dans la composition de chroma des tuiles de grille
- Publié
- 19 mai 2026
- Mise à jour
- 15 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 1 oct. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 42,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
libheif est un décodeur et encodeur de formats de fichiers HEIF et AVIF. Les versions 1.21.2 et antérieures contiennent une vulnérabilité de dépassement de tampon de tas (écriture) dans la composition des tuiles de grille, permettant à un attaquant d'écrire 64 octets de données entièrement contrôlées par l'attaquant au-delà de la fin d'une allocation de tas de plan de chrominance en créant un fichier HEIF/AVIF avec une grille 1×4 de tuiles de hauteur impaire. Le dépassement est déclenché lors du décodage normal de l'image avec la configuration de compilation par défaut. Les octets écrits sont des valeurs de pixels de chrominance (Cb/Cr) provenant de la tuile attaquante, donnant à l'attaquant un contrôle total sur le contenu du dépassement. Ce problème a été corrigé dans la version 1.22.0.
Sources
PoC privé Fortbridge pour la chaîne RCE CVE-2026-32740 Next.js/sharp leak-to-memcpy-GOT
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.