Biblioteka GD Graphics Library 2.1.1 (libgd/libgd2) zawiera błąd znaku liczby całkowitej (integer signedness error), który pozwala zdalnym atakującym na wywołanie awarii aplikacji lub potencjalnie wykonanie dowolnego kodu. Podatność jest krytyczna ze względu na brak wymagań co do uwierzytelnienia i możliwość zdalnego wykorzystania.
▸ Pokaż oryginał (EN)
Integer signedness error in GD Graphics Library 2.1.1 (aka libgd or libgd2) allows remote attackers to cause a denial of service (crash) or potentially execute arbitrary code via crafted compressed gd2 data, which triggers a heap-based buffer overflow.
Błąd polega na nieprawidłowej obsłudze znaku liczby całkowitej podczas przetwarzania skompresowanych danych w formacie gd2. Atakujący dostarcza specjalnie spreparowany plik lub strumień danych gd2, który po zdekompresowaniu powoduje błędne obliczenie rozmiaru bufora. Prowadzi to do heap-based buffer overflow — czyli przepełnienia bufora przydzielonego na stercie — umożliwiając nadpisanie obszarów pamięci procesu.
Atakujący może doprowadzić do awarii (crash) aplikacji korzystającej z biblioteki libgd, a w sprzyjających okolicznościach również do wykonania dowolnego kodu (RCE) w kontekście procesu przetwarzającego dane graficzne.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje zostały udostępnione dla dystrybucji Fedora (kwiecień/maj 2016), openSUSE oraz Red Hat (RHSA-2016-2750). Zaleca się aktualizację pakietu libgd do wersji poprawionej przez danego dostawcę systemu operacyjnego.
GD Graphics Library w wersji 2.1.1 (libgd/libgd2); podatność dotyczy także dystrybucji Debian Linux oraz Fedora w wersjach wskazanych w referencjach producenta.
Szczegóły techniczne dotyczące podatności zostały opublikowane w serwisie Packet Storm Security (packetstormsecurity.com/files/136757/libgd-2.1.1-Signedness.html), co wskazuje na publiczną dostępność informacji o mechanizmie błędu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical12.0414.0415.1016.04Debian
OSDebian7.08.0Fedora Project Fedora
OSFedoraproject2324Libgd
APPLibgd2.1.1Opensuse
OSOpensuse13.2PHP
APPPhp5.5.0 – 5.5.35 (bez)5.6.0 – 5.6.21 (bez)7.0.0 – 7.0.6 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki