Es wurde festgestellt, dass libheif im Konstruktor „Fraction“ einen Integer-Unterlauf aufwies, wenn eine Clap-Transformation zweimal angewendet wurde. Ein Angreifer könnte diese Schwachstelle möglicherweise ausnutzen, um libheif zum Absturz zu bringen, was zu einem Denial-of-Service führen würde. (CVE-2026-62289) Es wurde festgestellt, dass libheif beim Aufteilen des Bereichs unkomprimierter Kacheln einen Lesezugriff außerhalb des zulässigen Bereichs aufwies. Ein Angreifer könnte diese Schwachstelle möglicherweise ausnutzen, um einen Absturz von libheif herbeizuführen, was zu einem Denial-of-Service führen würde. Diese Schwachstelle betraf ausschließlich Ubuntu 25.10. (CVE-2026-62292)