
CVE-2026-50142 — Vulnerabilità di allocazione heap nel parser di sequenze HEIF di libheif
Allocazione heap illimitata nel parser di sequenze HEIF (modalità dimensione fissa stsz)
Un file HEIF appositamente creato di 1.477 byte innesca un'allocazione heap non controllata di ~7 GB
in Chunk::Chunk() tramite il controllo mancante di max_sequence_frames in
Box_stsz::parse() in modalità dimensione fissa.
seq_boxes.cc:1067 — m_sample_count memorizzato senza modifiche (nessun controllo dei limiti)
quando m_fixed_sample_size != 0.
Sposta il controllo di max_sequence_frames fuori dal ramo if (m_fixed_sample_size == 0).