Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
libheif-cve-2026-50142 — CVE-2026-50142 — libheif HEIF 시퀀스 파서의 힙 할당 취약점 | Kitploit
도구/GitHubGitHub/muhammedhussein17/libheif-cve-2026-50142
Memory ForensicsVulnerability AnalysisExploitationFuzzingBinary AnalysisLearning & Education
GitHubmuhammedhussein17/libheif-cve-2026-50142

libheif-cve-2026-50142

CVE-2026-50142 — libheif HEIF 시퀀스 파서의 힙 할당 취약점

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
23개월 전아직 검토되지 않음

CVE-2026-50142 — libheif

HEIF 시퀀스 파서에서 무제한 힙 할당 (stsz 고정 크기 모드)

  • 심각도: 높음 (CVSS 7.5)
  • 권고: GHSA-jvmp-j3cw-84mh
  • 수정됨: 커밋 a6caa38 by @farindk
  • 수정 시간: 1시간 미만

요약

1,477바이트의 조작된 HEIF 파일이 Box_stsz::parse()의 고정 크기 모드에서 max_sequence_frames 검사 누락으로 인해 Chunk::Chunk()에서 약 7GB의 확인되지 않은 힙 할당을 유발합니다.

근본 원인

seq_boxes.cc:1067 — m_fixed_sample_size != 0일 때 m_sample_count가 (범위 검사 없이) 그대로 저장됩니다.

수정

max_sequence_frames 검사를 if (m_fixed_sample_size == 0) 분기 외부로 이동합니다.

도구 다운로드