« Volver al listado

Microsoft

Microsoft Heif Image Extension: vulnerabilidades y CVE

Microsoft Heif Image Extension tiene 4 vulnerabilidades publicadas, 2 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses2
Críticas1
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-81353Alta (7.8)0.47%—8 sept 2026
Heap-based buffer overflow in Microsoft Windows Codecs Library allows an unauthorized attacker to execute code locally.
CVE-2025-62821Crítica (9.1)1.1%—19 jun 2026
Microsoft HEIF Image Extensions 1.2.22.0 has an out-of-bounds read because CHEIFItemInfoEntry_GetDataSize can return success while leaving the reported data size as 0. This causes a caller to make a 1-byte allocation.…
CVE-2022-24457Alta (7.8)2.3%—9 mar 2022
HEIF Image Extensions Remote Code Execution Vulnerability
CVE-2020-17101Alta (7.8)0.95%—11 nov 2020
HEIF Image Extensions Remote Code Execution Vulnerability

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1059 Command and Scripting Interpreter1
  2. T1203 Exploitation for Client Execution1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.

Otros productos de Microsoft