OSV-2020-2308

See a problem?
Import Source
https://github.com/google/oss-fuzz-vulns/blob/main/vulns/libheif/OSV-2020-2308.yaml
JSON Data
https://api.osv.dev/v1/vulns/OSV-2020-2308
Published
2021-02-10T00:00:17Z
Modified
2026-09-13T14:16:52Z
Summary
Heap-buffer-overflow in derive_collocated_motion_vectors
Details

OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=30568

Crash type: Heap-buffer-overflow READ 1
Crash state:
derive_collocated_motion_vectors
derive_temporal_luma_vector_prediction
fill_luma_motion_vector_predictors
References

Affected packages

OSS-Fuzz / libheif

Package

Name
libheif
Purl
pkg:generic/libheif

Affected ranges

Type
GIT
Repo
https://github.com/strukturag/libheif.git
Events

Affected versions

v1.*
v1.10.0
v1.11.0
v1.12.0
v1.13.0
v1.14.0
v1.14.1
v1.14.2
v1.15.0
v1.15.1
v1.15.2
v1.16.0
v1.16.1
v1.16.2
v1.17.0
v1.17.1
v1.17.2
v1.17.3
v1.17.4
v1.17.5
v1.17.6
v1.18.0
v1.18.0-rc1
v1.18.1
v1.18.2
v1.19.0
v1.19.1
v1.19.2
v1.19.3
v1.19.4
v1.19.5
v1.19.6
v1.19.7
v1.19.8
v1.20.0
v1.20.1
v1.20.2
v1.21.0
v1.21.1
v1.21.2
v1.22.0
v1.22.1
v1.22.2
v1.23.0
v1.23.1
v1.23.2
v1.23.3
v1.23.4
v1.8.0
v1.9.0
v1.9.1

Ecosystem specific

{
    "severity": "MEDIUM"
}

Database specific

source
"https://github.com/google/oss-fuzz-vulns/blob/main/vulns/libheif/OSV-2020-2308.yaml"