漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
libheif: Integer underflow in Fraction constructor via double clap transform application
Vulnerability Description
libheif is a HEIF and AVIF file format decoder and encoder. In 1.23.0 and earlier, a crafted HEIF or AVIF file containing a clean aperture box can reduce an image dimension to zero and crash or corrupt tiling results when heif_image_handle_get_image_tiling(handle, 1, &tiling) is called. ImageItem::get_heif_image_tiling() returns already transformed dimensions, and process_image_transformations_on_tiling() applies the clean aperture transformation again. The second application passes zero to Box_clap::left_rounded(0), where image_width minus one underflows and constructs Fraction(0xFFFFFFFF, 2). Debug builds reach an assertion and abort, while release builds can return a corrupt crop and zero-width tiling result. The affected implementation spans libheif/image-items/image_item.cc, libheif/context.cc, and libheif/box.cc. This issue is fixed in version 1.23.1.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Vulnerability Type
整数下溢(超界折返)
Vulnerability Title
struktur AG libheif 数字错误漏洞
Vulnerability Description
struktur AG libheif是struktur AG组织的一款图像编解码库。 struktur AG libheif 1.23.0及之前版本存在安全漏洞,该漏洞源于处理clean aperture box时存在整数下溢问题,导致图像尺寸变为零,可能造成崩溃或平铺结果损坏。
CVSS Information
N/A
Vulnerability Type
N/A