Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
libheif-cve-2026-50142 — CVE-2026-50142 — Уязвимость выделения кучи в libheif HEIF sequence parser | Kitploit
Инструменты/GitHubGitHub/muhammedhussein17/libheif-cve-2026-50142
Криминалистика памятиАнализ уязвимостейЭксплуатацияФаззингАнализ Бинарных ФайловОбучение и Образование
GitHubmuhammedhussein17/libheif-cve-2026-50142

libheif-cve-2026-50142

CVE-2026-50142 — Уязвимость выделения кучи в libheif HEIF sequence parser

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
23 месяцев назадЕщё не проверено

CVE-2026-50142 — libheif

Неограниченное выделение кучи в синтаксическом анализаторе последовательности HEIF (режим фиксированного размера stsz)

  • Серьезность: Высокий (CVSS 7.5)
  • Консультация: GHSA-jvmp-j3cw-84mh
  • Исправлено: коммит a6caa38 от @farindk
  • Время до исправления: < 1 часа

Резюме

Специально созданный HEIF-файл размером 1 477 байт вызывает неконтролируемое выделение кучи ~7 ГБ в Chunk::Chunk() из-за отсутствия проверки max_sequence_frames в Box_stsz::parse() в режиме фиксированного размера.

Основная причина

seq_boxes.cc:1067 — m_sample_count сохраняется дословно (без проверки границ), когда m_fixed_sample_size != 0.

Исправление

Вынести проверку max_sequence_frames за пределы ветки if (m_fixed_sample_size == 0).

Скачать инструмент