ExifReader HEIC/AVIF ISO-BMFF parser throws uncaught RangeError on truncated boxes
خلاصه سریع
اصل خبر در چند خط
کتابخانه ExifReader نسخه ۴.۴۰.۰ در پردازش فایلهای HEIC/AVIF دستکاریشده دچار آسیبپذیری میشود.
این آسیبپذیری با پرتاب خطای RangeError کنترلنشده، منجر به انکار سرویس در برنامههای بدون مکانیزم مدیریت خطا میشود.
مهاجم میتواند با ارسال فایلهای حاوی جعبههای ISO-BMFF ناقص، این خطا را فعال کند.
آسیبپذیری از طریق API عمومی ExifReader.load() و بارگذاری ناهمزمان فایل/URL قابل بهرهبرداری است.
کامیت مورد آزمایش 8cb0261a26b7d986955fe0a6780f076dcb7902e7 بوده و مشکل در تابع findMetaBox() در فایل src/image-header-iso-bmff.js قرار دارد.
این آسیبپذیری میتواند برنامههای کاربردی را که تصاویر ارائهشده توسط مهاجم را تجزیه میکنند، تحت تأثیر قرار دهد.
متن خبر
شرح خبر
کتابخانه محبوب ExifReader نسخه ۴.۴۰.۰ در حین تجزیه فایلهای تصویری با فرمتهای HEIC یا AVIF که به صورت عمدی دستکاری شدهاند، دچار آسیبپذیری جدی میشود.
این آسیبپذیری به مهاجم اجازه میدهد تا با ارسال یک فایل حاوی جعبههای ISO-BMFF ناقص (مانند جعبه خالی ۸ بایتی یا جعبه با اندازه توسعهیافته ناقص)، خطای RangeError را پرتاب کند.
این خطا از طریق API عمومی ExifReader.load() برای بافرهای حافظهای و همچنین بارگذاری ناهمزمان فایل/URL قابل بهرهبرداری است.
در برنامههایی که مکانیزم مدیریت خطا (try/catch) ندارند، این آسیبپذیری میتواند منجر به توقف درخواستها یا کارگران (workers) شده و در نهایت باعث انکار سرویس (DoS) شود.
کامیت مورد آزمایش در مخزن 8cb0261a26b7d986955fe0a6780f076dcb7902e7 بوده و مشکل در تابع findMetaBox() در فایل src/image-header-iso-bmff.js شناسایی شده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل عدم اعتبارسنجی کافی در پردازش جعبههای ISO-BMFF در کتابخانه ExifReader ایجاد شده است.
برنامههایی که از این کتابخانه استفاده میکنند و مکانیزم مدیریت خطا ندارند، در معرض خطر انکار سرویس قرار دارند.
این موضوع به ویژه برای برنامههای وب و سرویسهای ابری که تصاویر کاربران را پردازش میکنند، حیاتی است، زیرا میتواند منجر به اختلال در سرویسدهی و از دست رفتن اعتماد کاربران شود.
اثر کسبوکاری
آسیبپذیری میتواند منجر به اختلال در سرویسهای آنلاین، از دست رفتن دادهها و کاهش اعتماد مشتریان شود.
شرکتهایی که از ExifReader در برنامههای خود استفاده میکنند، ممکن است با هزینههای اضافی برای اصلاح و بهروزرسانی مواجه شوند.
همچنین، این آسیبپذیری میتواند باعث کاهش عملکرد و در دسترسنبودن سرویسها شود.
اثر احتمالی برای ایران
در ایران، بسیاری از سرویسهای آنلاین و برنامههای موبایلی از کتابخانههای مشابه برای پردازش تصاویر استفاده میکنند.
این آسیبپذیری میتواند بر سرویسهای اجتماعی، پلتفرمهای تجارت الکترونیک و برنامههای پیامرسان تأثیر بگذارد و منجر به اختلال در ارائه خدمات شود.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود، به ویژه اگر دادههای حساس کاربران در معرض خطر قرار گیرد.
شرکتها ممکن است با جریمههای قانونی و از دست دادن مجوزهای خود مواجه شوند.
زاویه رسانه/کشور منبع
GitHub Advisory Database
پوشش چند منبعی
این خبر در منابع دیگر
آسیبپذیری بحرانی در Skipper: افشای توپولوژی کامل خوشه Kubernetes به دلیل عدم احراز هویت در routesrvGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی CVE-2026-55177 در CloudTAK: حمله SSRF با دسترسی کامل به خواندن از طریق مسیرهای /api/esri*GitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی سرریز بافر در کد بارگذاری مدلهای زبانی و صوتی PocketSphinxGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی mXSS در AngleSharp: دور زدن نقطه یکپارچهسازی HTML از طریق annotation-xmlGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری بحرانی در Flask-Reuploaded: دور زدن لیست مسدودسازی پسوند از طریق عدم تقارن در حروف بزرگ/کوچکGitHub Advisory Database · US · enمشاهده در سایت
آسیبپذیری CVE-2026-53597: اجرای کد دلخواه در بارگذار TypeScript Prompty از طریق فرانتمتا جاوااسکریپتGitHub Advisory Database · US · enمشاهده در سایت