Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
libheif-cve-2026-50142 — CVE-2026-50142 — libheif HEIF अनुक्रम पार्सर में हीप आवंटन भेद्यता | Kitploit
उपकरण/GitHubGitHub/muhammedhussein17/libheif-cve-2026-50142
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफज़िंगबाइनरी विश्लेषणलर्निंग और शिक्षा
GitHubmuhammedhussein17/libheif-cve-2026-50142

libheif-cve-2026-50142

CVE-2026-50142 — libheif HEIF अनुक्रम पार्सर में हीप आवंटन भेद्यता

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
103 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-50142 — libheif

HEIF अनुक्रम पार्सर में असीमित हीप आवंटन (stsz फिक्स्ड-साइज़ मोड)

  • गंभीरता: उच्च (CVSS 7.5)
  • परामर्श: GHSA-jvmp-j3cw-84mh
  • सुधार: commit a6caa38 @farindk द्वारा
  • सुधार में लगा समय: < 1 घंटा

सारांश

एक विशेष रूप से तैयार की गई 1,477-बाइट HEIF फ़ाइल Chunk::Chunk() में ~7 GB का बिना जाँच वाला हीप आवंटन ट्रिगर करती है, जो Box_stsz::parse() के फिक्स्ड-साइज़ मोड में max_sequence_frames जाँच की कमी के कारण होता है।

मूल कारण

seq_boxes.cc:1067 — m_sample_count को यथावत संग्रहीत किया जाता है (कोई बाउंड जाँच नहीं) जब m_fixed_sample_size != 0 होता है।

समाधान

max_sequence_frames जाँच को if (m_fixed_sample_size == 0) शाखा के बाहर ले जाएँ।

टूल डाउनलोड करें