Podatność w funkcji smal_decode_segment biblioteki LibRaw przed wersją 0.17.1 umożliwia atakującemu wywołanie błędów pamięci, a potencjalnie także wykonanie dowolnego kodu. Wysoki wynik CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.
▸ Pokaż oryginał (EN)
Array index error in smal_decode_segment function in LibRaw before 0.17.1 allows context-dependent attackers to cause memory errors and possibly execute arbitrary code via vectors related to indexes.
Błąd polega na nieprawidłowej walidacji indeksu tablicy (CWE-129) w funkcji smal_decode_segment. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe (np. złośliwy plik obrazu), które powodują odwołanie do nieprawidłowego indeksu tablicy. Skutkuje to błędami pamięci, które w pewnych kontekstach mogą prowadzić do wykonania dowolnego kodu.
Atakujący może wywołać błędy pamięci prowadzące do niestabilności aplikacji, a w korzystnych dla niego warunkach — do wykonania dowolnego kodu (RCE) w kontekście aplikacji korzystającej z biblioteki LibRaw.
Należy zaktualizować LibRaw do wersji 0.17.1 lub nowszej, w której podatność została usunięta. Informacje o aktualizacji dostępne są na stronie producenta: http://www.libraw.org/news/libraw-0-17-1
LibRaw w wersjach przed 0.17.1
Informacje o podatności zostały opublikowane na liście Full Disclosure w listopadzie 2015 roku, a formalny wpis CVE uzyskał datę publikacji 2020-01-14. Proof-of-concept dostępny publicznie za pośrednictwem Packet Storm Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLibraw
APPLibraw< 0.17.1
Powiązane podatności
Przepełnienie bufora sterty w LibRaw — funkcja HuffTable::initval
LibRaw: przepełnienie bufora sterty w x3f_thumb_loader
Heap buffer overflow w LibRaw — funkcja lossless_jpeg_load_raw
LibRaw: błąd inicjalizacji pamięci w phase_one_correct umożliwiający RCE
LibRaw: out of bounds read w obsłudze plików Kodak (kodak_65000_load_raw)