CRITICAL🇬🇧 English

CVE-2015-8367

LibRaw: błąd inicjalizacji pamięci w phase_one_correct umożliwiający RCE

CVSS 9.8v3.1pub. 2020-01-14upd. 2024-11-21

Podatność w funkcji phase_one_correct biblioteki LibRaw (wersje przed 0.17.1) powoduje błędy pamięci i może umożliwić wykonanie dowolnego kodu przez atakującego. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie możliwe do wykorzystania zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

The phase_one_correct function in Libraw before 0.17.1 allows attackers to cause memory errors and possibly execute arbitrary code, related to memory object initialization.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej inicjalizacji obiektu pamięci (CWE-665) w funkcji phase_one_correct, odpowiedzialnej za przetwarzanie plików obrazów. Atakujący może dostarczyć specjalnie spreparowany plik obrazu, którego przetworzenie przez LibRaw doprowadzi do błędów pamięci, a w konsekwencji potencjalnie do wykonania arbitralnego kodu.

Skutki

Atakujący może doprowadzić do błędów pamięci, a w skrajnym przypadku do wykonania dowolnego kodu (RCE) w kontekście aplikacji korzystającej z biblioteki LibRaw. Możliwa jest utrata poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować LibRaw do wersji 0.17.1 lub nowszej, zgodnie z informacjami opublikowanymi przez producenta pod adresem http://www.libraw.org/news/libraw-0-17-1

Kogo dotyczy

LibRaw w wersjach przed 0.17.1

Uwagi

Publiczny opis exploita dotyczący przepełnienia bufora w LibRaw 0.17 jest dostępny w serwisie Packet Storm Security oraz na liście Full Disclosure (listopad 2015). Pomimo krytycznego wyniku CVSS, podatność nie figuruje w katalogu CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Libraw

    APP
    Libraw
    < 0.17.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-20911CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w LibRaw — funkcja HuffTable::initval

CVE-2026-20889CRITICAL9.8PL ✓ten sam produkt

LibRaw: przepełnienie bufora sterty w x3f_thumb_loader

CVE-2026-21413CRITICAL9.8PL ✓ten sam produkt

Heap buffer overflow w LibRaw — funkcja lossless_jpeg_load_raw

CVE-2015-8366CRITICAL9.8PL ✓ten sam produkt

Błąd indeksu tablicy w LibRaw — możliwe RCE przez smal_decode_segment

CVE-2017-14608CRITICAL9.1PL ✓ten sam produkt

LibRaw: out of bounds read w obsłudze plików Kodak (kodak_65000_load_raw)