Microsoft
Microsoft Heif Image Extension: vulnerabilidades y CVE
Microsoft Heif Image Extension tiene 4 vulnerabilidades publicadas, 2 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE4
Últimos 12 meses2
Críticas1
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-81353 | Alta (7.8) | 0.47% | — | 8 sept 2026 | Heap-based buffer overflow in Microsoft Windows Codecs Library allows an unauthorized attacker to execute code locally. |
| CVE-2025-62821 | Crítica (9.1) | 1.1% | — | 19 jun 2026 | Microsoft HEIF Image Extensions 1.2.22.0 has an out-of-bounds read because CHEIFItemInfoEntry_GetDataSize can return success while leaving the reported data size as 0. This causes a caller to make a 1-byte allocation.… |
| CVE-2022-24457 | Alta (7.8) | 2.3% | — | 9 mar 2022 | HEIF Image Extensions Remote Code Execution Vulnerability |
| CVE-2020-17101 | Alta (7.8) | 0.95% | — | 11 nov 2020 | HEIF Image Extensions Remote Code Execution Vulnerability |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.