CVE-2026-32740
高公開済み
libheif: グリッドタイルのクロマ合成におけるヒープバッファオーバーフロー書き込み
- 公開済み
- 2026/05/19
- 更新済み
- 2026/07/15
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/10/01
プライマリ CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H0.5%
低 · 今後 30 日間
- パーセンタイル
- 42.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
libheifはHEIFおよびAVIFファイル形式のデコーダー兼エンコーダーです。バージョン1.21.2以前には、グリッドタイル合成におけるヒープバッファオーバーフロー(書き込み)脆弱性が存在し、攻撃者は奇数高さのタイルによる1×4グリッドを持つHEIF/AVIFファイルを作成することで、クロマプレーンのヒープ割り当ての終端を超えて完全に攻撃者が制御する64バイトのデータを書き込むことができます。このオーバーフローは、デフォルトのビルド構成での通常の画像デコード中に発生します。書き込まれるバイトは攻撃側タイルからのクロマ(Cb/Cr)ピクセル値であり、攻撃者はオーバーフロー内容を完全に制御できます。この問題はバージョン1.22.0で修正されています。
ソース
CVE-2026-32740 Next.js/sharp のリークから memcpy-GOT に至る RCE チェーンに対する Fortbridge の非公開 PoC
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。