CVE-2025-62821
Microsoft HEIF Image Extensions 1.2.22.0 में आउट-ऑफ-बाउंड्स रीड (out-of-bounds read) मौजूद है, क्योंकि CHEIFItemInfoEntry_GetDataSize सफलता लौटा सकता है जबकि रिपोर्ट किया गया डेटा आकार...
- प्रकाशित
- 19 जून 2026
- अद्यतन
- 22 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft HEIF Image Extensions 1.2.22.0 में आउट-ऑफ-बाउंड्स रीड (out-of-bounds read) मौजूद है, क्योंकि CHEIFItemInfoEntry_GetDataSize सफलता लौटा सकता है जबकि रिपोर्ट किया गया डेटा आकार (data size) 0 रह जाता है। इससे कॉलर 1-बाइट आवंटन (allocation) कर लेता है। बाद में, CopyPixels copy_size = stride * abs(roi_height) की गणना करता है लेकिन memmove कॉल से पहले स्रोत बफर लंबाई (source buffer length) की जाँच नहीं करता।
स्रोत
1Microsoft HEIF एक्सटेंशन (msheif_store.dll) OOB-read
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।