CVE-2026-32882

Élevée7.1Publiée le 19 mai 2026

libheif est un décodeur et un encodeur de formats de fichiers HEIF et AVIF. Les versions 1.21.2 et antérieures contiennent une lecture hors limites d’un tampon du tas dans HeifPixelImage::overlay() dans libheif/pixelimage.cc. Lors de la composition d’une image de superposition (iovl) dont l’image enfant possède une profondeur de bits différente pour le canal alpha et pour les canaux de couleur, la fonction indexe le plan alpha à l’aide de la stride du canal de couleur (in_stride) au lieu de la alpha_stride récupérée précédemment, ce qui provoque des lectures au-delà de la fin du tampon alpha (jusqu’à 3 123 octets pour une image de 100×50 avec des couleurs sur 10 bits et un alpha sur 8 bits). Un fichier HEIF spécialement conçu peut exploiter ce problème pour provoquer un déni de service (crash) ou potentiellement divulguer la mémoire adjacente du tas par l’intermédiaire d’octets divulgués intégrés aux pixels de sortie décodés. Ce problème a été corrigé dans la versionCe problème a été corrigé dans la version 1.22.0.

Score CVSS7.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Type de faiblesse (CWE)CWE-125, CWE-125

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE