CVE-2026-32882

Alta7.1Pubblicata il 19 maggio 2026

libheif è un decodificatore e codificatore di file nei formati HEIF e AVIF. Le versioni 1.21.2 e precedenti contengono una lettura oltre il buffer nell'heap in HeifPixelImage::overlay() in libheif/pixelimage.cc. Quando si compone un'immagine overlay (iovl) la cui immagine figlia ha una profondità di bit diversa per il canale alpha rispetto ai canali colore, la funzione indicizza il piano alpha utilizzando lo stride del canale colore (in_stride) invece dell'alpha_stride recuperato in precedenza, causando letture oltre la fine del buffer alpha (fino a 3.123 byte per un'immagine 100×50 con colore a 10 bit e alpha a 8 bit). Un file HEIF appositamente predisposto può sfruttare questo problema per causare una negazione del servizio (crash) o potenzialmente divulgare memoria adiacente nell'heap tramite byte trapelati incorporati nei pixel dell'output decodificato. Questo problema è stato risolto nella versioneQuesto problema è stato risolto nella versione 1.22.0.

Punteggio CVSS7.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Tipo di debolezza (CWE)CWE-125, CWE-125

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE