Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
libheif-cve-2026-50142 — CVE-2026-50142 — libheif HEIFシーケンスパーサーにおけるヒープ割り当ての脆弱性 | Kitploit
ツール/GitHubGitHub/muhammedhussein17/libheif-cve-2026-50142
メモリフォレンジック脆弱性分析エクスプロイトファジングバイナリ解析学習と教育
GitHubmuhammedhussein17/libheif-cve-2026-50142

libheif-cve-2026-50142

CVE-2026-50142 — libheif HEIFシーケンスパーサーにおけるヒープ割り当ての脆弱性

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2ヶ月前未レビュー

CVE-2026-50142 — libheif

HEIFシーケンスパーサーにおける無制限のヒープ割り当て (stsz固定サイズモード)

  • 深刻度: 高 (CVSS 7.5)
  • アドバイザリ: GHSA-jvmp-j3cw-84mh
  • 修正: コミット a6caa38 (by @farindk)
  • 修正時間: 1時間未満

概要

1,477バイトの細工されたHEIFファイルが、Box_stsz::parse()の固定サイズモードにおけるmax_sequence_framesチェック欠如を介して、Chunk::Chunk()内で約7 GBの未チェックのヒープ割り当てを引き起こす。

根本原因

seq_boxes.cc:1067 — m_fixed_sample_size != 0のとき、m_sample_countがそのまま格納される(範囲チェックなし)。

修正

max_sequence_framesチェックをif (m_fixed_sample_size == 0)の分岐の外に移動する。

ツールをダウンロード