libheif
strukturag- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 24
Mức độ nghiêm trọng trong 24 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 24 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, libheif ghi nhận 13 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 4 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của libheif và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-62377libheif: Reachable assertion in HeifContext::get_track() aborts on a valid-but-empty HEIF sequence file (context.cc:2110) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62291libheif: Heap out of bounds write in libheif uncompressed encoder when writing images with mismatched auxiliary alpha dimensions | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62292libheif: Out-of-bounds read in uncompressed unci tile range slicing | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62289libheif: Integer underflow in Fraction constructor via double clap transform application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-50142libheif: unbounded heap allocation in HEIF sequence parser (stsz fixed-size mode missing bound check) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48029libheif: heap OOB read in ImageItem_Grid::decode_grid_tile via irot-induced tile-coordinate underflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành22/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47709libheif has a NULL pointer dereference in heif_image_handle_get_image_tiling for malformed unci image missing ispe | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47254libheif Has Heap Buffer Overflow in `Track::get_next_sample_raw_data()` -- OOB Chunk Vector Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47251libheif has an incomplete fix for CVE-2026-3949: integer overflow bypass in vvdec_push_data2 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47247libheif Vulnerable to Heap Information Disclosure via Grid Image Gap + Uninitialized Pixel Plane Allocation | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47178libheif has Heap Out Of Bounds Write in unci subsystem | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47714libheif has integer overflow in inline mask size calculation that causes undersized buffer allocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49271libheif: Wrapped icef compressed-unit range check causes out-of-bounds read in uncompressed HEIF decoder | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41071libheif: Heap buffer over-read in SampleAuxInfoReader via crafted HEIF sequence file with mismatched saiz sample count | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41069libheif allows Out-of-bounds vector access leading to invalid dereference (DoS) | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành22/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32882libheif: Heap Buffer OOB Read in overlay compositing due to wrong alpha stride | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32741libheif has a heap buffer overflow in decode_mask_image() | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32814libheif: Uninitialized Heap Memory Information Leak via Failed Grid Tiles | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32740libheif: Heap-Buffer-Overflow Write in Grid Tile Chroma Compositing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32739libheif is Vulnerable to Infinite Loop DoS via stts Sample Duration Lookup | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32738libheif has a Heap OOB Read/SEGV Crash via Zero samples_per_chunk | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3950strukturag libheif stsz/stts track.cc load out-of-bounds | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3949strukturag libheif HEIF File decoder_vvdec.cc vvdec_push_data2 out-of-bounds | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68431libheif has Potential Heap Buffer Over-Read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/12/2025 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan