
CVE-2026-50142 — Vulnerabilidade de alocação de heap no analisador de sequências HEIF do libheif
Alocação de heap sem limites no parser de sequência HEIF (modo de tamanho fixo stsz)
Um arquivo HEIF elaborado de 1.477 bytes dispara uma alocação de heap sem verificação de ~7 GB
em Chunk::Chunk() devido à ausência da verificação de max_sequence_frames em
Box_stsz::parse() no modo de tamanho fixo.
seq_boxes.cc:1067 — m_sample_count armazenado literalmente (sem verificação de limite)
quando m_fixed_sample_size != 0.
Mover a verificação de max_sequence_frames para fora do ramo if (m_fixed_sample_size == 0).