[ubuntu/resolute-updates] libheif 1.21.2-3ubuntu0.6 (Accepted)
Ubuntu Archive Robot
ubuntu-archive-robot at lists.canonical.com
Tue Sep 29 18:01:41 UTC 2026
libheif (1.21.2-3ubuntu0.6) resolute-security; urgency=medium
* SECURITY UPDATE: Denial of service in HEIF or AVIF metadata parsing
- debian/patches/CVE-2026-84384-pre1.patch: add
HeifFile::get_security_limits() getter in libheif/file.h
- debian/patches/CVE-2026-84384-pre2.patch: catch C++ exceptions at the
read/decode C API entry points in libheif/api_structs.h,
libheif/error.h, ../error.cc, libheif/api/libheif/heif_context.cc,
../heif_decoding.cc, ../heif_sequences.cc and ../heif_tiling.cc
- debian/patches/CVE-2026-84384.patch: bound brotli/zlib decompression
output in libheif/compression.h, ../compression_brotli.cc,
../compression_zlib.cc, ../context.cc, ../file.cc,
libheif/image-items/image_item.h,
libheif/codecs/uncompressed/decoder_abstract.cc, and
../decoder_abstract.h
- CVE-2026-84384
* SECURITY UPDATE: Denial of service in HEIF parsing
- debian/patches/CVE-2026-84446-pre1.patch: add calloc-style
MemoryHandle::alloc() overload with integer-overflow checking in
libheif/security_limits.cc and ../security_limits.h
- debian/patches/CVE-2026-84446-pre2.patch: add
heif_track_get_number_of_repetitions() API and supporting helpers in
libheif/api/libheif/heif_sequences.h, ../heif_sequences.cc,
libheif/context.cc, ../context.h, libheif/sequences/seq_boxes.h,
../track.cc and ../track.h
- debian/patches/CVE-2026-84446.patch: Fix sequence timing-table DoS in
libheif/api/libheif/heif_sequences.cc, libheif/sequences/chunk.cc,
../chunk.h, ../seq_boxes.cc, ../seq_boxes.h, ../track.cc and ../track.h
- CVE-2026-84446
* SECURITY UPDATE: Unbound allocation in reference graphs
- debian/patches/CVE-2026-84447.patch: Bound derived-image reference
amplification in libheif/context.cc, ../context.h, ../file.cc,
../file.h, libheif/image-items/grid.cc, ../grid.h, ../iden.cc,
libheif/image-items/iden.h, ../image_item.cc, ../image_item.h,
../mask_image.cc, ../mask_image.h, ../overlay.cc, ../overlay.h,
../tiled.cc, ../tiled.h, ../unc_image.cc, ../unc_image.h,
libheif/security_limits.h
- CVE-2026-84447
* SECURITY UPDATE: Denial of service in
heif_region_item_add_region_inline_mask_data
- debian/patches/CVE-2026-84448-pre1.patch: advance the parse offset after
inline mask data in libheif/region.cc
- debian/patches/CVE-2026-84448.patch: Validate inline mask data length
in region writer API in libheif/api/libheif/heif_regions.cc and
../heif_regions.h
- CVE-2026-84448
Date: 2026-09-28 20:29:13.001805+00:00
Changed-By: Kyle Kernick <kyle.kernick at canonical.com>
Signed-By: Ubuntu Archive Robot <ubuntu-archive-robot at lists.canonical.com>
https://launchpad.net/ubuntu/+source/libheif/1.21.2-3ubuntu0.6
-------------- next part --------------
Sorry, changesfile not available.
More information about the Resolute-changes
mailing list