Podatność w funkcji phase_one_correct biblioteki LibRaw (wersje przed 0.17.1) powoduje błędy pamięci i może umożliwić wykonanie dowolnego kodu przez atakującego. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie możliwe do wykorzystania zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
The phase_one_correct function in Libraw before 0.17.1 allows attackers to cause memory errors and possibly execute arbitrary code, related to memory object initialization.
Podatność wynika z nieprawidłowej inicjalizacji obiektu pamięci (CWE-665) w funkcji phase_one_correct, odpowiedzialnej za przetwarzanie plików obrazów. Atakujący może dostarczyć specjalnie spreparowany plik obrazu, którego przetworzenie przez LibRaw doprowadzi do błędów pamięci, a w konsekwencji potencjalnie do wykonania arbitralnego kodu.
Atakujący może doprowadzić do błędów pamięci, a w skrajnym przypadku do wykonania dowolnego kodu (RCE) w kontekście aplikacji korzystającej z biblioteki LibRaw. Możliwa jest utrata poufności, integralności i dostępności systemu.
Należy zaktualizować LibRaw do wersji 0.17.1 lub nowszej, zgodnie z informacjami opublikowanymi przez producenta pod adresem http://www.libraw.org/news/libraw-0-17-1
LibRaw w wersjach przed 0.17.1
Publiczny opis exploita dotyczący przepełnienia bufora w LibRaw 0.17 jest dostępny w serwisie Packet Storm Security oraz na liście Full Disclosure (listopad 2015). Pomimo krytycznego wyniku CVSS, podatność nie figuruje w katalogu CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLibraw
APPLibraw< 0.17.1
Powiązane podatności
Przepełnienie bufora sterty w LibRaw — funkcja HuffTable::initval
LibRaw: przepełnienie bufora sterty w x3f_thumb_loader
Heap buffer overflow w LibRaw — funkcja lossless_jpeg_load_raw
Błąd indeksu tablicy w LibRaw — możliwe RCE przez smal_decode_segment
LibRaw: out of bounds read w obsłudze plików Kodak (kodak_65000_load_raw)