CVE-2026-32740
libheif: ग्रिड टाइल क्रोमा कंपोज़िटिंग में हीप-बफ़र-ओवरफ़्लो राइट
- प्रकाशित
- 19 मई 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 1 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libheif एक HEIF और AVIF फ़ाइल फ़ॉर्मेट डिकोडर और एनकोडर है। संस्करण 1.21.2 और उससे पहले के संस्करणों में ग्रिड टाइल कंपोज़िटिंग में एक heap-buffer-overflow (write) vulnerability है, जो एक हमलावर को विषम-ऊँचाई वाली टाइलों के 1×4 ग्रिड वाली HEIF/AVIF फ़ाइल बनाकर एक chroma plane heap allocation के अंत से परे 64 बाइट्स पूरी तरह से हमलावर-नियंत्रित डेटा लिखने की अनुमति देती है। यह overflow डिफ़ॉल्ट build configuration के साथ सामान्य image decoding के दौरान ट्रिगर होता है। लिखे गए बाइट्स हमलावर टाइल से chroma (Cb/Cr) pixel मान हैं, जो हमलावर को overflow सामग्री पर पूरा नियंत्रण देते हैं। यह समस्या संस्करण 1.22.0 में ठीक कर दी गई है।
स्रोत
CVE-2026-32740 Next.js/sharp लीक-टू-memcpy-GOT RCE श्रृंखला के लिए निजी Fortbridge PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।