CRITICAL🇬🇧 English

CVE-2015-8366

Błąd indeksu tablicy w LibRaw — możliwe RCE przez smal_decode_segment

CVSS 9.8v3.1pub. 2020-01-14upd. 2024-11-21

Podatność w funkcji smal_decode_segment biblioteki LibRaw przed wersją 0.17.1 umożliwia atakującemu wywołanie błędów pamięci, a potencjalnie także wykonanie dowolnego kodu. Wysoki wynik CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.

Pokaż oryginał (EN)

Array index error in smal_decode_segment function in LibRaw before 0.17.1 allows context-dependent attackers to cause memory errors and possibly execute arbitrary code via vectors related to indexes.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej walidacji indeksu tablicy (CWE-129) w funkcji smal_decode_segment. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe (np. złośliwy plik obrazu), które powodują odwołanie do nieprawidłowego indeksu tablicy. Skutkuje to błędami pamięci, które w pewnych kontekstach mogą prowadzić do wykonania dowolnego kodu.

Skutki

Atakujący może wywołać błędy pamięci prowadzące do niestabilności aplikacji, a w korzystnych dla niego warunkach — do wykonania dowolnego kodu (RCE) w kontekście aplikacji korzystającej z biblioteki LibRaw.

Mitygacja

Należy zaktualizować LibRaw do wersji 0.17.1 lub nowszej, w której podatność została usunięta. Informacje o aktualizacji dostępne są na stronie producenta: http://www.libraw.org/news/libraw-0-17-1

Kogo dotyczy

LibRaw w wersjach przed 0.17.1

Uwagi

Informacje o podatności zostały opublikowane na liście Full Disclosure w listopadzie 2015 roku, a formalny wpis CVE uzyskał datę publikacji 2020-01-14. Proof-of-concept dostępny publicznie za pośrednictwem Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Libraw

    APP
    Libraw
    < 0.17.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-20911CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w LibRaw — funkcja HuffTable::initval

CVE-2026-20889CRITICAL9.8PL ✓ten sam produkt

LibRaw: przepełnienie bufora sterty w x3f_thumb_loader

CVE-2026-21413CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w LibRaw — funkcja lossless_jpeg_load_raw

CVE-2015-8367CRITICAL9.8PL ✓ten sam produkt

LibRaw: błąd inicjalizacji pamięci w phase_one_correct umożliwiający RCE

CVE-2017-14608CRITICAL9.1PL ✓ten sam produkt

LibRaw: out of bounds read w obsłudze plików Kodak (kodak_65000_load_raw)