CVE-2026-50142
libheif : allocation de tas illimitée dans l'analyseur de séquences HEIF (mode taille fixe stsz sans vérification des limites)
- Publié
- 18 août 2026
- Mise à jour
- 19 août 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 45,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
libheif est un décodeur et encodeur de formats de fichiers HEIF et AVIF. De la version 1.19.0 à la version 1.23.0, une séquence HEIF conçue de manière malveillante, acceptée par heif_context_read_from_memory() avec la marque de séquence msf1, peut provoquer une allocation de mémoire illimitée sur le tas. Dans libheif/sequences/seq_boxes.cc, Box_stsz::parse() n'applique max_sequence_frames qu'aux échantillons de taille variable, de sorte que le mode à taille fixe accepte un sample_count contrôlé par l'attaquant sans limite. Dans libheif/sequences/track.cc, Track::load() additionne également current_sample_idx et samples_per_chunk en arithmétique 32 bits, ce qui permet de contourner la vérification de cohérence par un dépassement d'entier. Les valeurs résultantes atteignent le chemin d'allocation Chunk::Chunk(), qui peut consommer des gigaoctets de mémoire et faire planter ou bloquer le processus par épuisement de la mémoire. Ce problème est corrigé dans la version 1.23.0.
Sources
1- libheif-cve-2026-50142Recherche
CVE-2026-50142 — Vulnérabilité d'allocation de tas dans l'analyseur de séquence HEIF de libheif
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.