Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/muhammedhussein17/libheif-cve-2026-50142
Criminalistique MémoireAnalyse des VulnérabilitésExploitationFuzzingAnalyse de BinairesApprentissage et Éducation
GitHubmuhammedhussein17/libheif-cve-2026-50142

libheif-cve-2026-50142

CVE-2026-50142 — Vulnérabilité d'allocation de tas dans l'analyseur de séquence HEIF de libheif

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 3 moisPas encore vérifié

CVE-2026-50142 — libheif

Allocation de tas illimitée dans le parseur de séquence HEIF (mode taille fixe stsz)

  • Gravité : Élevée (CVSS 7.5)
  • Avis : GHSA-jvmp-j3cw-84mh
  • Corrigé : commit a6caa38 par @farindk
  • Temps de correction : < 1 heure

Résumé

Un fichier HEIF contrefait de 1 477 octets déclenche une allocation de tas non vérifiée d'environ 7 Go dans Chunk::Chunk() via l'absence de vérification de max_sequence_frames dans Box_stsz::parse() en mode taille fixe.

Cause racine

seq_boxes.cc:1067 — m_sample_count stocké tel quel (sans vérification des limites) lorsque m_fixed_sample_size != 0.

Correctif

Déplacer la vérification de max_sequence_frames en dehors de la branche if (m_fixed_sample_size == 0).

Télécharger l’outil