Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
libheif-cve-2026-50142 — CVE-2026-50142 — libheif HEIF अनुक्रम पार्सर में हीप आवंटन भेद्यता | Kitploit
उपकरण/GitHubGitHub/muhammedhussein17/libheif-cve-2026-50142
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफज़िंगबाइनरी विश्लेषणलर्निंग और शिक्षा
GitHubmuhammedhussein17/libheif-cve-2026-50142

libheif-cve-2026-50142

CVE-2026-50142 — libheif HEIF अनुक्रम पार्सर में हीप आवंटन भेद्यता

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-50142 — libheif

HEIF अनुक्रम पार्सर में असीमित हीप आवंटन (stsz फिक्स्ड-साइज़ मोड)

  • गंभीरता: उच्च (CVSS 7.5)
  • परामर्श: GHSA-jvmp-j3cw-84mh
  • सुधार: commit a6caa38 @farindk द्वारा
  • सुधार में लगा समय: < 1 घंटा

सारांश

एक विशेष रूप से तैयार की गई 1,477-बाइट HEIF फ़ाइल Chunk::Chunk() में ~7 GB का बिना जाँच वाला हीप आवंटन ट्रिगर करती है, जो Box_stsz::parse() के फिक्स्ड-साइज़ मोड में max_sequence_frames जाँच की कमी के कारण होता है।

मूल कारण

seq_boxes.cc:1067 — m_sample_count को यथावत संग्रहीत किया जाता है (कोई बाउंड जाँच नहीं) जब m_fixed_sample_size != 0 होता है।

समाधान

max_sequence_frames जाँच को if (m_fixed_sample_size == 0) शाखा के बाहर ले जाएँ।

टूल डाउनलोड करें