CVE-2026-50142
libheif: неограниченное выделение памяти в куче в парсере последовательностей HEIF (в режиме фиксированного размера stsz отсутствует проверка границ)
- Опубликовано
- 18 авг. 2026 г.
- Обновлено
- 19 авг. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 28 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 45,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
libheif — это декодер и энкодер форматов файлов HEIF и AVIF. С версии 1.19.0 по 1.23.0 специально сформированная HEIF-последовательность, принимаемая функцией heif_context_read_from_memory() с брендом последовательности msf1, может вызвать неограниченное выделение памяти в куче. В файле libheif/sequences/seq_boxes.cc функция Box_stsz::parse() применяет max_sequence_frames только к сэмплам переменного размера, поэтому режим фиксированного размера принимает управляемое атакующим значение sample_count без ограничения. В файле libheif/sequences/track.cc функция Track::load() также складывает current_sample_idx и samples_per_chunk в 32-битной арифметике, что позволяет обойти проверку согласованности за счёт переполнения. Полученные значения попадают в путь выделения памяти Chunk::Chunk(), который может потреблять гигабайты памяти и приводить к сбою или зависанию процесса из-за исчерпания памяти. Эта проблема исправлена в версии 1.23.0.
Источники
1- libheif-cve-2026-50142Исследования
CVE-2026-50142 — Уязвимость выделения кучи в libheif HEIF sequence parser
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.