CVE-2026-41071

libheif is a HEIF and AVIF file format decoder and encoder. In versions 1.21.2 and prior, a crafted HEIF sequence file where the saiz box declares more samples than actually exist in the track's chunk table causes a heap-buffer-overflow (out-of-bounds read) in the SampleAuxInfoReader constructor. The SampleAuxInfoReader constructor iterates over saiz->get_num_samples() samples but doesn't validate that this count is consistent with the number of chunks in the chunks vector. When saiz declares more samples than the chunks cover, the loop increments current_chunk past chunks.size(), causing an out-of-bounds read on the chunks vector. The vulnerability is triggered during file parsing (heif_context_read_from_file) without any additional user interaction. Any application using libheif to open untrusted HEIF files is affected. This issue has been fixed in version 1.22.0.
Configurations

Configuration 1 (hide)

cpe:2.3:a:struktur:libheif:*:*:*:*:*:*:*:*

History

23 Jul 2026, 11:10

Type Values Removed Values Added
Summary
  • (es) libheif es un decodificador y codificador de formato de archivo HEIF y AVIF. En las versiones 1.21.2 y anteriores, un archivo de secuencia HEIF manipulado donde la caja 'saiz' declara más muestras de las que realmente existen en la tabla de fragmentos (chunk table) de la pista causa un desbordamiento de búfer de montón (heap-buffer-overflow) (lectura fuera de límites) en el constructor 'SampleAuxInfoReader'. El constructor 'SampleAuxInfoReader' itera sobre 'saiz->get_num_samples()' muestras pero no valida que este recuento sea consistente con el número de fragmentos en el vector de fragmentos (chunks vector). Cuando 'saiz' declara más muestras de las que cubren los fragmentos, el bucle incrementa 'current_chunk' más allá de 'chunks.size()', causando una lectura fuera de límites en el vector de fragmentos (chunks vector). La vulnerabilidad se activa durante el análisis del archivo ('heif_context_read_from_file') sin ninguna interacción adicional del usuario. Cualquier aplicación que utilice 'libheif' para abrir archivos HEIF no confiables se ve afectada. Este problema ha sido solucionado en la versión 1.22.0.

27 May 2026, 15:25

Type Values Removed Values Added
CPE cpe:2.3:a:struktur:libheif:*:*:*:*:*:*:*:*
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.1
First Time Struktur
Struktur libheif
References () https://github.com/strukturag/libheif/releases/tag/v1.22.0 - () https://github.com/strukturag/libheif/releases/tag/v1.22.0 - Product, Release Notes
References () https://github.com/strukturag/libheif/security/advisories/GHSA-xj92-xjff-h8w3 - () https://github.com/strukturag/libheif/security/advisories/GHSA-xj92-xjff-h8w3 - Exploit, Mitigation, Vendor Advisory

22 May 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-22 22:16

Updated : 2026-07-23 11:10


NVD link : CVE-2026-41071

Mitre link : CVE-2026-41071

CVE.ORG link : CVE-2026-41071


JSON object : View

Products Affected

struktur

  • libheif
CWE
CWE-125

Out-of-bounds Read