HEIF Heist:一个图像解析漏洞波及OpenAI、Slack、Meta、GitHub
Miles_Brundage · x · 2026-09-18
Hacktron 团队公布「HEIF Heist」研究:针对解码攻击者可控 HEIF/HEIC/AVIF 图片的服务的一类远程攻击路径,核心攻击面在应用层之下的原生 C/C++ 解码器(libheif、libde265),它们通常经 ImageMagick、libvips、Sharp、发行版软件包或容器基础镜像间接进入生产环境。
攻击者只需向上传端点发送特制 .avif/.heic 文件即可指纹识别远端 libheif 版本,再发射版本精确匹配的 n-day 或 0-day 载荷,触发内存破坏、数据泄露或 RCE。团队声称数月调查中实现的成果包括:
- dump OpenAI 私有仓库;
- Slack RCE 并泄露文件;
- 经图片上传在 Meta 核心产品套件实现 RCE;
- 泄露 Redacted 用户 token 及 AWS 访问 token;
- Discourse 认证后 RCE;Next.js 经 AVIF 图像优化的未认证 RCE;
- GitHub Enterprise 认证后 RCE(CVE-2026-19118),以及多个 web 框架/CMS 的 RCE。
该研究始于对前沿实验室的更广泛安全调查,同类先例包括 ImageTragick、ForcedEntry 与 libwebp 漏洞。
所属事件:HEIF Heist 图像解析漏洞波及 OpenAI、Slack、Meta 等多家公司(2 条相关)→
「Infra」频道最新
- 马斯克住进 Memphis Airstream 拖车,驻场加速 xAI Colossus 建设 — beffjezos · 2026-09-18
- 从零到 SRE:LLM 服务可观测性与金丝雀发布实操指南 — ashishllm · 2026-09-18
- 澳大利亚拟立法强制 AI 公司上报失控事件,2027 年初落地 — gaganghotra_ · 2026-09-18
- NVIDIA 推 CUDA-Q Logical 编排层,助 Fermilab 研发提速 7 倍 — CurieuxExplorer · 2026-09-18
- 算力中端市场缺标准层:1000 万至 1 亿美元级部署何时能标准化交易 — AccBalanced · 2026-09-18
- 已规划数据中心达 342GW,是现装机的近 7 倍,隐含 26 万亿美元开支 — BenBajarin · 2026-09-18