HEIF Heist: el exploit RCE que afecta a los parsers de imágenes en todo el ecosistema
HEIF Heist: image parser RCE exploit

Hacktron ha descubierto HEIF Heist, una clase de ataques remotos que explotan fallos en los decodificadores nativos libheif y libde265. Al procesar imágenes HEIF, HEIC o AVIF maliciosas, un atacante puede provocar corrupción de memoria, filtración de datos o ejecución remota de código. La superficie vulnerable incluye desde ImageMagick y Sharp hasta Discourse, Next.js y GitHub Enterprise. Se recomienda actualizar a libheif 1.23.2 o superior y aislar los pipelines de imágenes.
Un atacante motivado puede convertir un endpoint de subida vulnerable en RCE o en una fuga de información.