
CVE-2026-50142 — Уязвимость выделения кучи в libheif HEIF sequence parser
Неограниченное выделение кучи в синтаксическом анализаторе последовательности HEIF (режим фиксированного размера stsz)
Специально созданный HEIF-файл размером 1 477 байт вызывает неконтролируемое выделение кучи ~7 ГБ
в Chunk::Chunk() из-за отсутствия проверки max_sequence_frames в
Box_stsz::parse() в режиме фиксированного размера.
seq_boxes.cc:1067 — m_sample_count сохраняется дословно (без проверки границ),
когда m_fixed_sample_size != 0.
Вынести проверку max_sequence_frames за пределы ветки if (m_fixed_sample_size == 0).