BookinglyTech News
Ciberseguridad

HEIF Heist: fallos en los decodificadores de imagen HEIF y AVIF que acaban en RCE

Hacktron agrupa bajo ese nombre una familia de rutas de ataque contra servicios que descodifican imagenes enviadas por usuarios. El problema esta en libheif y libde265, no en la aplicacion que las usa.

2 min de lecturaLobsters0 vistas

Un equipo de investigacion de seguridad ha bautizado como HEIF Heist a una familia de rutas de ataque contra servicios que descodifican imagenes HEIF, HEIC o AVIF subidas por el usuario. El fallo no vive en la aplicacion, sino en las librerias nativas que van por debajo, libheif y libde265, que acaban en produccion envueltas por ImageMagick, libvips o Sharp, dentro de paquetes de distribucion o en imagenes base de contenedor. Lo que se puede conseguir con eso va desde corrupcion de memoria y filtrado de datos en memoria hasta ejecucion remota de codigo.

El equipo de Hacktron, liderado por Harsh Jaiswal y con Mohan SRK, Rahul Maini y Sudhanshu Rajbhar, dice haber encontrado y reportado estas rutas en Discourse, Meta, Slack, OpenAI, Next.js y GitHub Enterprise, donde le asignan el identificador CVE-2026-19118. La lista es suya y el propio texto tapa buena parte del detalle: varias entradas aparecen censuradas, asi que de esos productos no hay versiones ni rutas concretas publicadas.

Como funciona

El ataque no necesita nada exotico. Se sube una imagen .avif o .heic manipulada, se observa como responde el servicio y con eso se deduce que familia de versiones de libheif hay al otro lado. Con ese dato se lanza una carga util ajustada a esa version, sea un 0-day o un n-day ya conocido. La superficie esta por debajo de la capa de aplicacion, asi que el lenguaje o el framework dan igual: lo que importa es que el backend procese imagenes de desconocidos.

Hacktron reconoce que no son exploits de un clic. Hay que identificar la version y afinar la imagen; algunos de sus intentos de RCE solo funcionaron despues de miles de subidas. Anaden que con un modelo de frontera el desarrollo se comprime a entre uno y tres dias desde la primera sonda hasta el RCE. Esa cifra es suya y no viene acompanada de ninguna demostracion publica.

Las ramas afectadas son varias: 1.19.x, 1.20.x, 1.22.x y 1.23.x, entre otras. La recomendacion es subir a libheif 1.23.2 o posterior y a la ultima libde265, ya sea por el canal de seguridad de la distribucion o compilando desde la fuente; el aviso de seguridad recoge el detalle. Si autohospedas Discourse o Next.js, toca revisar sus avisos. Y como el formato ISO base media es lo que es, tiene sentido desactivar la descodificacion de HEIF y AVIF donde no haga falta y meter el procesado de imagenes en un sandbox efimero y aislado.

Por que importa

Los fallos en parsers de imagen tienen un radio de accion desproporcionado: el mismo componente que genera una miniatura procesa una subida desde internet. ImageTragick y el fallo de libwebp ya dejaron claro el patron. Lo que queda por ver son las versiones exactas de cada producto afectado y si aparecen pruebas de concepto publicas, porque hasta ahora lo unico verificable sin auditar el codigo por cuenta propia es la recomendacion de actualizar.