CVE-2026-32740
libheif: Estouro de Buffer na Heap na Composição de Croma de Blocos de Grade
- Publicado
- 19 de mai. de 2026
- Atualizado
- 15 de jul. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 1 de out. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 42,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
libheif é um decodificador e codificador de formatos de arquivo HEIF e AVIF. As versões 1.21.2 e anteriores contêm uma vulnerabilidade de heap-buffer-overflow (escrita) na composição de blocos de grade, permitindo que um atacante escreva 64 bytes de dados totalmente controlados pelo atacante além do fim de uma alocação de heap de plano de croma ao criar um arquivo HEIF/AVIF com uma grade 1×4 de blocos de altura ímpar. O overflow é acionado durante a decodificação normal de imagem com a configuração de compilação padrão. Os bytes escritos são valores de pixel de croma (Cb/Cr) do bloco atacante, dando ao atacante controle total sobre o conteúdo do overflow. Este problema foi corrigido na versão 1.22.0.
Fontes
PoC privado da Fortbridge para a cadeia RCE CVE-2026-32740 Next.js/sharp leak-to-memcpy-GOT
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.