점검 대응긴급KEV 미등록
CVE-2025-62821
n/a n/a 취약점
- 대응 우선순위
- 점검
- CVSS
- 9.1
- EPSS
- 0.82% 백분위 52.8% · 2026.07.01 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2026.06.19
CVSS 위험도가 높아 영향 여부를 우선 점검할 취약점
Microsoft HEIF Image Extensions 1.2.22.0 has an out-of-bounds read because CHEIFItemInfoEntry_GetDataSize can return success while leaving the reported data size as 0. This causes a caller to make a 1-byte allocation. Later, CopyPixels computes copy_size = stride * abs(roi_height) but does not check the source buffer length before a memmove call.
제품 n/a n/a
영향 버전 n/a
수정 버전 n/a n/a · 수정 버전은 공급사 공식자료 확인 필요
공식 근거와 일반 실무 절차를 구분해 제공합니다.
CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
CWE CWE-125
EPSS 데이터 기준일 2026.07.01