HEIF Heist: el exploit RCE que afecta a los parsers de imágenes en todo el ecosistema

HEIF Heist: image parser RCE exploit

HEIF Heist: el exploit RCE que afecta a los parsers de imágenes en todo el ecosistema

Hacktron ha descubierto HEIF Heist, una clase de ataques remotos que explotan fallos en los decodificadores nativos libheif y libde265. Al procesar imágenes HEIF, HEIC o AVIF maliciosas, un atacante puede provocar corrupción de memoria, filtración de datos o ejecución remota de código. La superficie vulnerable incluye desde ImageMagick y Sharp hasta Discourse, Next.js y GitHub Enterprise. Se recomienda actualizar a libheif 1.23.2 o superior y aislar los pipelines de imágenes.

Un atacante motivado puede convertir un endpoint de subida vulnerable en RCE o en una fuga de información.

Más de este día

2026-09-18