Mastodon Mastodon Mastodon Mastodon

Вразливість у libheif дала змогу дослідникам отримати доступ до акаунтів співробітників OpenAI через форум

Photo of author

CyberSecureFox Editorial Team

Опубліковано:

Вразливість CVE-2026-32882 у бібліотеці обробки зображень libheif стала ключовою ланкою в ланцюжку атаки, яка, за даними дослідницької компанії Hacktron, дала змогу отримати доступ до акаунтів співробітників OpenAI через публічний форум компанії. Проблема зачіпає платформу Discourse — популярне рішення для форумів з відкритим вихідним кодом — і всі застосунки, що використовують libheif версій до 1.21.2 включно. Патчі доступні: libheif 1.22.0 і новіші, а також оновлені релізи Discourse. Адміністраторам самостійно розміщених інстансів Discourse потрібно не лише оновити платформу, а й перескласти Docker-образ.

Технічна суть вразливості: два погляди на одну CVE

Показова особливість CVE-2026-32882 — суттєва розбіжність в оцінці її критичності між розробниками libheif і командою Discourse. Згідно з upstream-рекомендацією libheif, вразливість класифікується як CWE-125 (читання за межами буфера в купі) з оцінкою CVSS 7.1. Спеціально сформований HEIF-файл з накладеним зображенням, у якого альфа-канал має іншу глибину бітів, ніж колірні канали, спричиняє читання до 3 123 байтів за межами буфера. Наслідки — відмова в обслуговуванні (аварійне завершення) або витік даних із пам’яті купи.

Втім, рекомендація Discourse описує ту саму CVE як вразливість, що дає змогу віддалене виконання коду через завантаження зображень, і присвоює їй оцінку CVSS 8.8. Ця розбіжність пояснюється тим, що в контексті Discourse завантажені користувачами HEIC/HEIF-зображення обробляються через ImageMagick із використанням libheif, що створює шлях від вебінтерфейсу до вразливого коду. Дослідники Hacktron стверджують, що їм вдалося об’єднати кілька помилок роботи з пам’яттю в libheif, щоб перетворити читання за межами буфера на повноцінне виконання коду на сервері. Незалежного підтвердження цієї ескалації поза заявами дослідників і downstream-рекомендацією Discourse наразі немає.

Ми вже розбирали вразливості в libheif у контексті RCE-вразливостей у Next.js — ця бібліотека дедалі частіше стає джерелом проблем безпеки в стеку обробки зображень.

Зачеплені версії та патчі

Пріоритет патчінгу залежить від того, як саме використовується libheif:

  • Прямі споживачі libheif — зачеплені всі версії до 1.21.2 включно. Виправлення доступне, починаючи з версії 1.22.0 (травень 2026). Актуальний реліз безпеки — 1.23.4.
  • Оператори самостійно розміщених Discourse — зачеплені лінійки 2026.6.x, 2026.5.x та 2026.1.x. Виправлені версії: 2026.7.0, 2026.6.1, 2026.5.2 і 2026.1.6. Критично важливо: оновлення через вебінтерфейс може не замінити стару бібліотеку libheif у Docker-образі. Потрібна повна пересбірка образу командою ./launcher rebuild app.
  • Інстанси, розміщені Discourse — уже пропатчені.

Окрім оновлення libheif, останні підтримувані версії Discourse додають пісочницю для обробки зображень як додатковий рівень захисту (за наявності підтримки з боку ядра системи).

Проблема архітектури єдиного входу

Технічна вразливість у libheif — лише перша ланка описаного ланцюжка. Згідно з документацією форуму OpenAI, платформа використовує OpenID Connect і вимагає наявності акаунта OpenAI API Platform для реєстрації. Це підтверджує архітектурний зв’язок між публічним форумом і внутрішньою системою ідентифікації OpenAI.

За твердженням Hacktron, саме цей зв’язок дозволив ескалювати компрометацію сервера форуму до захоплення акаунтів ChatGPT і Codex співробітників OpenAI — без жодних дій з боку жертв. Важливо зазначити: офіційного підтвердження від OpenAI факту захоплення акаунтів знайти не вдалося. Інформація про виплату винагороди в $6 500 та виправлення протягом 14 годин також походить виключно від Hacktron.

Втім, сам архітектурний ризик є реальним і не залежить від підтвердження конкретного інциденту: якщо публічний сервіс із низьким рівнем довіри розділяє систему єдиного входу з внутрішніми інструментами, компрометація цього сервісу потенційно відкриває доступ до всього, що використовує той самий механізм автентифікації.

Тема використання AI-моделей в наступальних дослідженнях безпеки стає дедалі актуальнішою — ми раніше аналізували подібні випадки в контексті інцидентів із Claude і атак агентів OpenAI на Hugging Face.

Оцінка впливу

Вразливість CVE-2026-32882 не внесена до каталогу CISA KEV (відомих експлуатованих вразливостей), хоча відсутність у каталозі не є доказом відсутності експлуатації. Статус експлуатації залишається невідомим.

Найбільшому ризику піддаються:

  • Організації, що використовують самостійно розміщені інстанси Discourse, особливо на базі Debian 12, де пакетна версія libheif може відставати від upstream-виправлень.
  • Будь-які вебзастосунки, які приймають користувацькі зображення у форматах HEIC, HEIF або AVIF і обробляють їх через libheif.
  • Організації, де публічні сервіси розділяють SSO з внутрішніми системами без додаткової перевірки автентичності під час чутливих операцій.

Рекомендації

  • Оновіть libheif до версії 1.23.4 або до пропатченої збірки вашого дистрибутива. Перевірте фактичну версію в Docker-образі — пакетні менеджери дистрибутивів можуть відставати від upstream.
  • Для самостійно розміщених Discourse — оновіться до одного з виправлених релізів (2026.7.0, 2026.6.1, 2026.5.2, 2026.1.6) і виконайте повну пересбірку Docker-образа.
  • Якщо обробка HEIF/AVIF не потрібна — вимкніть декодування цих форматів або ізолюйте обробку зображень у пісочниці.
  • Перегляньте архітектуру SSO: публічні сервіси з користувацьким контентом не повинні розділяти систему автентифікації з внутрішніми інструментами без додаткових бар’єрів. Вимагайте повторної перевірки автентичності перед чутливими діями замість довіри до наявної сесії.

CVE-2026-32882 демонструє два системні ризики, які потребують уваги незалежно один від одного. Перший — розрив між виходом upstream-патча та його появою в пакетних репозиторіях дистрибутивів: виправлення libheif було доступне з травня 2026 року, але сервери на Debian 12 продовжували використовувати вразливу версію. Другий — архітектурний: єдина система входу, що пов’язує публічний сервіс із внутрішніми ресурсами, перетворює будь-яку компрометацію зовнішнього периметра на потенційний доступ до критичних систем. Пріоритетна дія — переконатися, що libheif у ваших Docker-образах і серверних збірках оновлена, а не покладатися на автоматичні оновлення дистрибутива.


CyberSecureFox Editorial Team

Редакція CyberSecureFox висвітлює новини кібербезпеки, уразливості, malware-кампанії, ransomware-активність, AI security, cloud security та security advisories вендорів. Матеріали готуються на основі official advisories, даних CVE/NVD, сповіщень CISA, публікацій вендорів і відкритих звітів дослідників. Статті перевіряються перед публікацією та оновлюються за появи нових даних.

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.