
CVE-2026-50142 — Vulnérabilité d'allocation de tas dans l'analyseur de séquence HEIF de libheif
Allocation de tas illimitée dans le parseur de séquence HEIF (mode taille fixe stsz)
Un fichier HEIF contrefait de 1 477 octets déclenche une allocation de tas non vérifiée d'environ 7 Go dans Chunk::Chunk() via l'absence de vérification de max_sequence_frames dans Box_stsz::parse() en mode taille fixe.
seq_boxes.cc:1067 — m_sample_count stocké tel quel (sans vérification des limites) lorsque m_fixed_sample_size != 0.
Déplacer la vérification de max_sequence_frames en dehors de la branche if (m_fixed_sample_size == 0).