strukturag libheif是strukturag的图像编解码库。 strukturag libheif 1.22.1之前版本存在缓冲区错误漏洞,该漏洞源于未压缩HEIF解码器使用unit_offset + unit_size验证显式icef压缩单元偏移时加法可导致回绕,可能使特制HEIF文件通过范围检查并构造超出压缩项目缓冲区的迭代器,从而产生越界堆读取和崩溃。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| strukturag | libheif | < 1.22.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| strukturag | libheif | < 1.22.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-49346 | 7.1 HIGH | libde265 has a heap buffer overflow in de265_image_get_buffer via SPS dimension integer ov |
| CVE-2026-49295 | 7.1 HIGH | libde265 has an out-of-bounds write in process_reference_picture_set via predicted short-t |
| CVE-2026-49337 | 4.3 MEDIUM | libde265 has an unbounded memory leak via orphaned slice headers in `read_slice_NAL` |
No comments yet