Vercel e Hacktron coordenam correção de RCE no libheif que afeta Next.js, sharp e WordPress

A Vercel e a Hacktron coordenaram a correção de uma vulnerabilidade de execução remota de código (RCE) no libheif, decodificador AVIF usado por Next.js, sharp, ImageMagick e WordPress. A falha foi relatada em 11 e 12 de agosto de 2026 e remediada no libheif v1.23.2 em 25 de agosto, após uma mitigação temporária que desabilitou a otimização de AVIF no Next.js e no serviço central de imagens da Vercel. Os detalhes do processo foram publicados na nota oficial da Vercel.
Cadeia de dependência e alcance do RCE
A investigação da Hacktron começou com o que parecia ser uma falha no Next.js image optimization. O problema, porém, estava um nível acima: o código vulnerável pertencia ao libheif, biblioteca que decodifica imagens AVIF e é consumida por libvips, sharp e outros projetos amplamente usados na web.
No Next.js, o componente Image aciona o endpoint /_next/image para redimensionar e otimizar imagens. Para arquivos AVIF, a cadeia segue de /_next/image para libvips e, em seguida, para libheif. Com isso, uma imagem AVIF maliciosa enviada ao endpoint de otimização poderia alcançar o código vulnerável sem que a falha estivesse no próprio Next.js.
Na prática, o raio de exposição era amplo: aplicações Next.js auto-hospedadas, serviços que usam sharp para processamento de imagem e plataformas que dependem de ImageMagick ou WordPress com suporte AVIF poderiam ser afetadas pela mesma falha upstream.
Cronologia da divulgação e do fix
A sequência coordenada começou em 11 e 12 de agosto, quando a Hacktron reportou o problema à Vercel e as duas equipes reproduziram o RCE com uma prova de conceito funcional. Em 13 de agosto, a Vercel aplicou mitigação no Image Optimization Service da plataforma.
Em 19 de agosto, o time do Next.js se reuniu com a pessoa responsável pelo libvips e passou a alinhar a correção entre sharp, libvips e libheif. A Vercel contatou os maintainers de sharp e libvips por e-mail e abriu a coordenação com o libheif por meio de um GitHub Security Advisory. A Hacktron também já havia enviado detalhes da vulnerabilidade e do exploit ao libheif.
O libheif manteve a remediação pelo advisory da Hacktron e publicou a versão v1.23.2 em 25 de agosto, seis dias depois da reunião de 19 de agosto. No mesmo dia, o Next.js publicou um security release que desabilitou a otimização e o redimensionamento de AVIF. Antes disso, em 24 de agosto, o Next.js informou parceiros de segurança sobre a falha e o impacto no framework.
Mitigações da Vercel e do Next.js
Na Vercel, a mitigação foi centralizada: todas as requisições de otimização de imagem passam por um Image Optimization Service comum. A empresa desabilitou nesse serviço a otimização e o redimensionamento de AVIF, o que impedia que imagens AVIF chegassem ao libheif para decodificação. Segundo o relato, isso eliminou a possibilidade de RCE na plataforma.
Para aplicações auto-hospedadas, a proteção dependeu de uma nova versão do Next.js. O security release de 25 de agosto tinha sido originalmente planejado para tratar de outro problema. Como o patch do libheif ainda estava se propagando pelas dependências downstream, o time incluiu a mitigação de AVIF nesse release e o publicou um dia antes do previsto. A mudança desabilitou a otimização e o redimensionamento de AVIF no framework, além de gerar um security advisory para comunicar a severidade.
Vulnerabilidades em alta no ecossistema OSS
O caso do libheif aparece em um cenário de crescimento rápido de vulnerabilidades em software open source. Em 2026, o programa CVE publicou mais de 35.000 CVEs. Relatórios privados de vulnerabilidade no GitHub passaram de 500 por semana em janeiro para 3.000 por semana em maio. O GitHub também registrou 1.560 advisories revisados em maio de 2026, o maior volume mensal da história do banco de dados de advisories.
A Vercel aponta que modelos de linguagem aceleram a pesquisa de vulnerabilidades e devem levar a mais descobertas upstream como essa. O material também indica que o Next.js teve um número maior de security releases nos meses recentes, tendência que deve continuar com a descoberta de novas falhas por pesquisadores e pela própria comunidade.
Ressalvas e limitações
A nota oficial da Vercel não detalha a causa raiz técnica do RCE no libheif nem descreve o vetor exato de exploração além do envio de uma imagem AVIF maliciosa ao endpoint de otimização. Os números de CVEs e advisories citados são gerais do ecossistema, não específicos deste incidente.
Outra limitação prática é que a mitigação no Next.js desativou temporariamente a otimização de AVIF, o que pode ter impactado o processamento de imagens em aplicações que dependiam desse formato. Para aplicações self-hosted, a correção definitiva depende da atualização do libheif para a versão v1.23.2 e da propagação dessa mudança por libvips e sharp. O material da Vercel não esclarece o cronograma completo dessa propagação, apenas que a mitigação no framework foi a opção mais rápida diante do cenário.
O caso mostra que uma falha em uma dependência upstream pode atingir vários projetos ao mesmo tempo, e que a resposta eficaz exige coordenação entre pesquisadores, plataformas e maintainers. A documentação completa está disponível na publicação da Vercel.
Leia também
- Tecnologia
Netflix mostra atestação de workload para trocar identidade da nuvem por identidade própria no Amazon EMR
8 min de leitura - Tecnologia
Cloudflare corrige vulnerabilidade de exposição de dados entre tenants no Containers
3 min de leitura - Tecnologia
Omarchy: a distribuição Linux de DHH que trata agentes de IA como cidadãos de primeira classe
7 min de leitura
Fontes

Fundador da DEVDINIZ
Software em produção
51 ferramentas gratuitas, direto no navegador
Utilitários para CPF, CNPJ, JWT, JSON, regex, cores e mais. Processamento local, sem cadastro e sem conta — a mesma engenharia que sustenta o que escrevemos aqui.