CVE-2025-62821
Microsoft HEIF Image Extensions 1.2.22.0 presenta una lettura fuori dai limiti (out-of-bounds read) perché CHEIFItemInfoEntry_GetDataSize può restituire un...
- Pubblicato
- 19 giu 2026
- Aggiornato
- 22 giu 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 62,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Microsoft HEIF Image Extensions 1.2.22.0 presenta una lettura fuori dai limiti (out-of-bounds read) perché CHEIFItemInfoEntry_GetDataSize può restituire un esito positivo lasciando la dimensione dei dati riportata pari a 0. Ciò induce un chiamante a effettuare un'allocazione di 1 byte. Successivamente, CopyPixels calcola copy_size = stride * abs(roi_height) ma non verifica la lunghezza del buffer di origine prima di una chiamata a memmove.
Fonti
1Estensione HEIF di Microsoft (msheif_store.dll) lettura OOB
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.