非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

libheif ImageItem 编码中存在堆释放后使用与双重释放漏洞(GHSA-qwpf-5wf7-r996)

摘要

libheif 1.21.0 至 1.23.4 版本在图像编码过程中存在堆释放后使用(Use-After-Free)与双重释放漏洞。由于 ImageItem::encode_to_bitstream_and_boxes 对 ImageDescription::m_tai_timestamp 进行浅拷贝,临时对象销毁时会过早释放底层数据包,留下悬空指针。攻击者可在转码时通过构造带 TAI 时间戳属性的恶意 HEIF 文件远程触发该漏洞,导致拒绝服务或潜在内存破坏。该漏洞已在 libheif 1.23.5 中修复。

为什么值得关注

libheif 是处理 HEIF 与 AVIF 图像格式的关键开源库;许多图片上传与处理服务在对不可信文件进行格式转换或转码时,易受此漏洞影响导致服务崩溃甚至遭遇堆溢出利用。
厂商
struktur AG
产品
libheif
受影响版本
>= 1.21.0, <= 1.23.4
CVSS
5.9
发布时间
收录时间

原文 ↗