HN 日本語サマリー

← 一覧へ戻る
セキュリティ

HEIF Heist: 画像パーサーRCEエクスプロイト

HEIF Heist: image parser RCE exploit (heif-heist.com)

8 pointsby glennericksen3 コメント

要約

HEIF Heistは、HEIF、HEIC、AVIF画像デコーダーに存在する一連の脆弱性を指します。これにより、攻撃者はlibheifやlibde265などのネイティブライブラリを悪用して、メモリ破損、データ漏洩、またはリモートコード実行(RCE)を引き起こす可能性があります。この脆弱性は、ImageMagick、libvips、Sharpなどのラッパーを介して、多くのアプリケーションやWebフレームワークに影響を与えます。

全文翻訳

HEIF Heistとは何か? OpenAIのプライベートリポジトリのダンプを可能にした可能性のあるバグ ファイルの漏洩を可能にするSlack上のRCE 画像アップロードを介したMetaのコア製品スイートでのRCE 任意のRedactedユーザーのトークン、およびAWSアクセスキーの漏洩 Discourseでの認証済みRCE AVIF画像最適化によるNext.jsでの認証なしRCE GitHub Enterpriseでの認証済みRCE(CVE-2026-19118) 複数のWebフレームワーク/CMSでのRCE。 ユーザーファイル、および複数のアプリケーションからの機密情報の漏洩。 HEIF Heistは、攻撃者が制御するHEIF、HEIC、またはAVIF画像をデコードするサービスを標的とするリモート攻撃パスのクラスに対するHacktronの名称です。基盤となるネイティブライブラリを悪用することにより、これらの脆弱性により、攻撃者はアプリケーションレベルの防御をバイパスし、メモリ破損、データ公開、またはリモートコード実行(RCE)を引き起こすことができます。 脆弱な攻撃サーフェスは、アプリケーションレイヤーの下、libheifやlibde265などのネイティブC/C++デコーダー内に存在します。これらのパーサーは通常、ImageMagick、libvips、またはSharpなどの高レベルラッパー、標準ディストリビューションパッケージ、および事前ビルドされたコンテナベースイメージを介して間接的に本番環境にバンドルされます。 細工された.avifまたは.heicファイルを使用してアップロードエンドポイントをプローブすることにより、攻撃者は使用中のリモートlibheifバージョンファミリーをフィンガープリントできます。特定されると、メモリ破損、データ流出、またはリモートコード実行を引き起こすために、正確なバージョンに一致するn-dayまたは0-dayペイロードを発射できます。 リサーチの起源 すべての上部は、下にある何かに支えられています。 HEIF Heistは、Hacktronリサーチチームのフロンティアラボに対するより広範なセキュリティリサーチの一部として始まりました。Discourseでlibheif RCEを発見し報告した後、私たちはより大きな質問をしました。同じ画像処理スタックに依存しているアプリケーションはいくつあるのか? ImageTragick、ForcedEntry、およびlibwebpの欠陥などの過去の脆弱性は、画像プロセッサまたはパーサーの脆弱性のリーチを示しています。画像パーサーは、オペレーティングシステムのスムーズなサムネイルを生成したり、Webアップロードを処理したりする可能性があり、非常に広範囲に影響を与えます。 その最初の発見は、通信プラットフォーム、クラウドサービス、エンタープライズ製品、および人気のあるWebフレームワーク全体でlibheifを追跡する数ヶ月にわたる調査へと発展しました。 FAQ なぜHEIF Heistと呼ばれるのですか? リモートコード実行(RCE)がすぐに達成できない場合でも、攻撃プリミティブは任意のヒープ開示を可能にし、攻撃者が他のユーザーのデータや環境変数などのメモリ内データを「盗む」ことができます。 何がユニークなのですか? 脆弱性はネイティブC/C++パーサー(libheif / libde265)内にあり、言語やフレームワークに完全に依存しません。信頼されていないユーザーの画像アップロードをバックエンドで処理するあらゆるアプリケーションが、これらのパーサーにさらされる可能性があります。 どのバージョンが影響を受け、どのように修正しますか? HEIF Heistは単一のバージョンに限定されません。複数のリリースファミリー(例:1.19.x、1.20.x、1.22.x、1.23.x)にわたる脆弱性のエコシステム全体を標的としています。最新のアップストリームセキュリティパッチが適用されていないデプロイメントは、潜在的に脆弱です。 アップストリームを更新してください。ディストリビューションのセキュリティチャネルまたは直接ソースビルドを介して、libheif v1.23.2以降および最新のlibde265にアップグレードすることを推奨します。これにより、既知の0-dayおよびn-dayベクトルがパッチされます。 多層防御。ISOベースメディアファイル形式の複雑さとデコーダーアップデートのペースを考慮すると、将来のメモリ安全性に関する欠陥が発生する可能性が高いです。本番環境のアーキテクチャでは、不要な場合は信頼されていないHEIF/AVIFデコードを無効にするか、画像処理パイプラインを強化された一時的なサンドボックス内に分離する必要があります。 別途、DiscourseまたはNext.jsをセルフホストしている場合は、最新リリースを使用し、それらのセキュリティアドバイザリに従ってください。 攻撃は容易ですか? これらはすぐに使えるエクスプロイトではありません。エクスプロイトには、ターゲットのバージョンをフィンガープリントし、ペイロード画像を調整する必要があります。私たちの一部のRCE試行は、数千回の画像アップロード後にのみ成功しました。とはいえ、GPT-5.6 Solのようなフロンティアモデルを使用したエージェント的なアプローチは、初期プローブからリモートRCEまでのエクスプロイト開発時間を約1日から3日に短縮しました。意欲的な攻撃者は、脆弱なアップロードエンドポイントをRCEまたは情報漏洩に変換できます。 誰が見つけましたか? HacktronリサーチチームのHarsh Jaiswalが主導し、Mohan SRK、Rahul Maini、Sudhanshu Rajbharが参加し、Hacktron Harness、GPT-5.6 Sol、およびOpus 5の支援を受けました。 このリサーチの背後にあるチームと協力する。 Hacktronは、トップCTF研究者、経験豊富なレッドチーム担当者、および攻撃的セキュリティ研究者を集めています。私たちはAIを使用してセキュリティリサーチを加速し、悪意のあるアクターよりも前に広く信頼されているソフトウェアの脆弱性を見つけて排除しています。私たちはフロンティアラボやその他のインターネットクリティカルシステム全体でリサーチを続けています。それらのいずれかのセキュリティを担当している場合は、ぜひご協力ください。 通話の予約 Hacktronを探る