Libheif · Libheif · CVE-2026-41071
**Nome do Software Vulnerável e Versões Afetadas**
libheif versões anteriores a 1.22.0
**Descrição**
Ocorre um heap-buffer-overflow (leitura fora dos limites) no construtor `SampleAuxInfoReader` ao processar um arquivo de sequência HEIF manipulado. O problema surge porque o construtor itera sobre o número de amostras declaradas na caixa `saiz` usando `saiz->get num samples()` sem validar se essa contagem é consistente com o número de chunks no vetor `chunks`. Consequentemente, se a caixa `saiz` declarar mais amostras do que os chunks cobrem, o loop incrementa `current chunk` além do tamanho do vetor `chunks`, resultando em uma leitura fora dos limites. Isso é acionado durante a análise do arquivo através da função `heif context read from file` sem a necessidade de interação do usuário.
**Recomendações**
Atualizar para a versão 1.22.0.