漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
libheif: Out-of-bounds read in uncompressed unci tile range slicing
Vulnerability Description
libheif is a HEIF and AVIF file format decoder and encoder. From 1.19.0 until 1.23.1, a crafted uncompressed HEIF image using generic zlib unci full-item compression can crash an application that decodes an advertised tile with heif_image_handle_decode_image_tile(). In libheif/codecs/uncompressed/unc_decoder.cc, unc_decoder::fetch_tile_data() computes a large tile offset and unc_decoder::get_compressed_image_data_uncompressed() validates it with range_start_offset plus range_size. For the last advertised tile (4095, 4095), the addition can wrap to zero, bypass the bounds check, and pass an invalid source pointer and a one-terabyte length to memcpy. The observed result is an out-of-bounds read and process crash; opening the file alone does not trigger the issue because tile decoding is required. This issue is fixed in version 1.23.1.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
跨界内存读
Vulnerability Title
struktur AG libheif 缓冲区错误漏洞
Vulnerability Description
struktur AG libheif是struktur AG组织的一款图像编解码库。 struktur AG libheif 1.19.0版本至1.23.1之前版本存在缓冲区错误漏洞,该漏洞源于处理特制未压缩HEIF图像时tile偏移计算存在整数回绕,绕过边界检查,可能导致越界读取和进程崩溃。
CVSS Information
N/A
Vulnerability Type
N/A