HEIF Heist:一个 C 图像解析器漏洞击穿 OpenAI、Slack 与 Meta
ccerrato147 · x · 2026-09-19
安全研究团队 Hacktron 发布「HEIF Heist」报告:大量服务在解码攻击者可控的 HEIF/HEIC/AVIF 图片时,会被打穿底层 C/C++ 原生库 libheif 与 libde265(1.19–1.23 均中招),触发内存破坏、数据泄露或远程代码执行。
已验证的战果
- OpenAI 私有仓库内容被导出;研究者的 Discourse 测试被 OpenAI 划为 out of scope,仅获 6500 美元赏金
- Slack:经 RCE 泄露文件
- Meta 核心产品套件:图片上传触发 RCE
- GitHub Enterprise:CVE-2026-19118 认证后 RCE
- Discourse:认证后 RCE
- Next.js:AVIF 图片优化中未认证 RCE,后方就是 token、AWS 密钥和用户文件
- 另有多个 web 框架/CMS 中招
攻击面为何无处不在:这些解析器从不被直接选型,而是经由 ImageMagick、libvips、Sharp、发行版软件包和容器基础镜像被间接捆绑进生产环境,多年无人审计维护。攻击者只需用特制 .avif/.heic 文件探测上传接口即可指纹识别远程 libheif 版本,再发射匹配的 n-day/0-day payload。作者核心论点:半个科技行业坐在一个无人选择、无人审计的 C 图像解析器上,一张上传的图片就足以击穿它。
所属事件:HEIF Heist 漏洞波及 OpenAI、Meta、GitHub 等多家服务(5 条相关)→
「Infra」频道最新
- Pedro Domingos:反对数据中心就是让国家变蠢 — pmddomingos · 2026-09-19
- Pedro Domingos:OpenAI 与 Anthropic 真正的护城河是算力储备 — pmddomingos · 2026-09-19
- 全本地私有计算机操作 Agent 来了,3060Ti 12GB 即可跑 — WolframRvnwlf · 2026-09-19
- AWS 年内推 13 项 SageMaker 推理更新,启动延迟最高降 65% — AWS ML Blog · 2026-09-19
- 单卡 5090 实时跑世界模型:LingBot-World 16 FPS,比 SGLang 快 2.5 倍 — Kaarel_Kaarelson · 2026-09-19
- AMD 计算分析器用紫色区分 wave 分支走向的小技巧 — salykova_ · 2026-09-19