CVE-2026-50142
libheif: HEIF अनुक्रम पार्सर में असीमित हीप आवंटन (stsz निश्चित-आकार मोड में बाउंड जांच अनुपस्थित)
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libheif एक HEIF और AVIF फ़ाइल फ़ॉर्मेट डिकोडर और एन्कोडर है। 1.19.0 से 1.23.0 तक, msf1 सीक्वेंस ब्रांड के साथ heif_context_read_from_memory() द्वारा स्वीकार किया गया एक क्राफ्टेड HEIF सीक्वेंस असीमित हीप आवंटन (unbounded heap allocation) का कारण बन सकता है। libheif/sequences/seq_boxes.cc में, Box_stsz::parse() max_sequence_frames को केवल वेरिएबल-साइज़ सैंपल्स पर लागू करता है, इसलिए फिक्स्ड-साइज़ मोड बिना किसी सीमा के एक अटैकर-नियंत्रित sample_count स्वीकार करता है। libheif/sequences/track.cc में, Track::load() भी 32-बिट अंकगणित में current_sample_idx और samples_per_chunk जोड़ता है, जिससे रैपअराउंड (wraparound) द्वारा स्थिरता जाँच (consistency check) को बायपास किया जा सकता है। परिणामी मान Chunk::Chunk() आवंटन पथ तक पहुँचते हैं, जो गीगाबाइट्स मेमोरी की खपत कर सकते हैं और मेमोरी समाप्ति के माध्यम से प्रक्रिया को क्रैश या रोक सकते हैं। यह समस्या संस्करण 1.23.0 में ठीक कर दी गई है।
स्रोत
1- libheif-cve-2026-50142अनुसंधान
CVE-2026-50142 — libheif HEIF अनुक्रम पार्सर में हीप आवंटन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।