[ubuntu/questing-security] libheif 1.20.2-1ubuntu0.6 (Accepted)
Kyle Kernick
kyle.kernick at canonical.com
Thu Jul 9 19:04:03 UTC 2026
libheif (1.20.2-1ubuntu0.6) questing-security; urgency=medium
* SECURITY UPDATE: Integer overflow when parsing uncC.
- debian/patches/CVE-2026-47709-1.patch: Prevent integer overflow
when parsing uncC in libheif/codecs/uncompressed/unc_boxes.cc
- debian/patches/CVE-2026-47709-2.patch: Reject unci images with no ispe
box in libheif/image-items/unc_image.cc
- CVE-2026-47709
* SECURITY UPDATE: Integer overflow in inline mask size calculation
- debian/patches/CVE-2026-47714.patch: Fix computation of size of inline
region mask in libheif/region.cc
- CVE-2026-47714
* SECURITY UPDATE: OOB read in ImageItem_Grid::decode_grid_tile.
- debian/patches/CVE-2026-48029.patch: Fix tile coordinates validation
in rotated images in libheif/api/libheif/heif_tiling.cc and
libheif/image-items/image_item.cc
- CVE-2026-48029
* SECURITY UPDATE: Unbounded heap allocation in sequence parser.
- debian/patches/CVE-2026-50142.patch: Fix check against security limit
in libheif/sequences/seq_boxes.cc and ../track.cc
- CVE-2026-50142
Date: 2026-07-07 20:22:24.655073+00:00
Changed-By: Kyle Kernick <kyle.kernick at canonical.com>
https://launchpad.net/ubuntu/+source/libheif/1.20.2-1ubuntu0.6
-------------- next part --------------
Sorry, changesfile not available.
More information about the Questing-changes
mailing list