CVE-2026-32882
libheif es un decodificador y codificador de formatos de archivo HEIF y AVIF. Las versiones 1.21.2 y anteriores contienen una lectura fuera de los límites del búfer del heap en HeifPixelImage::overlay() en libheif/pixelimage.cc. Al componer una imagen superpuesta (iovl) cuya imagen hija tiene una profundidad de bits diferente para el canal alfa que para los canales de color, la función indexa el plano alfa utilizando el stride del canal de color (in_stride) en lugar del alpha_stride recuperado previamente, lo que provoca lecturas más allá del final del búfer alfa (hasta 3,123 bytes para una imagen de 100×50 con color de 10 bits y alfa de 8 bits). Un archivo HEIF diseñado específicamente puede explotar esto para causar una denegación de servicio (caída) o potencialmente divulgar memoria adyacente del heap mediante bytes filtrados incrustados en los píxeles de salida decodificados. Este problema se ha corregido en la versiónEste problema se ha corregido en la versión 1.22.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:HArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
