CVE-2026-32882

Hoch7.1Veröffentlicht am 19. Mai 2026

libheif ist ein Decoder und Encoder für die Dateiformate HEIF und AVIF. Die Versionen 1.21.2 und frühere Versionen enthalten ein Heap Buffer Over-read in HeifPixelImage::overlay() in libheif/pixelimage.cc. Beim Zusammenführen eines Overlay-Bildes (iovl), dessen untergeordnetes Bild eine andere Bittiefe für den Alphakanal als für die Farbkanäle aufweist, indiziert die Funktion die Alphaebene mithilfe des Strides des Farbkanals (in_stride) anstelle des zuvor abgerufenen alpha_stride, wodurch Lesezugriffe über das Ende des Alpha-Puffers hinaus verursacht werden (bis zu 3.123 Bytes bei einem 100×50-Bild mit 10-Bit-Farbe und 8-Bit-Alpha). Eine präparierte HEIF-Datei kann dies ausnutzen, um einen Denial of Service (Absturz) zu verursachen oder möglicherweise angrenzenden Heap-Speicher durch durchgesickerte Bytes offenzulegen, die in die dekodierten Ausgabepixel eingebettet sind. Dieses Problem wurde in VersionDieses Problem wurde in Version 1.22.0 behoben.

CVSS-Score7.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Schwachstellentyp (CWE)CWE-125, CWE-125

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank