CVE-2026-32740
libheif: Heap-Buffer-Overflow in scrittura durante la composizione della crominanza dei tile della griglia
- Pubblicato
- 19 mag 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 1 ott 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 42,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
libheif è un decoder e encoder per i formati di file HEIF e AVIF. Le versioni 1.21.2 e precedenti contengono una vulnerabilità di heap-buffer-overflow (scrittura) nella composizione delle tile della griglia, che consente a un attaccante di scrivere 64 byte di dati completamente controllati dall'attaccante oltre la fine di un'allocazione heap di un piano di crominanza, creando un file HEIF/AVIF con una griglia 1×4 di tile di altezza dispari. L'overflow viene attivato durante la normale decodifica dell'immagine con la configurazione di build predefinita. I byte scritti sono valori di pixel di crominanza (Cb/Cr) provenienti dalla tile attaccante, il che conferisce all'attaccante il pieno controllo sul contenuto dell'overflow. Questo problema è stato risolto nella versione 1.22.0.
Fonti
PoC privato Fortbridge per la catena RCE CVE-2026-32740 Next.js/sharp leak-to-memcpy-GOT
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.